BitgetハッカーがTHORChainの凍結要請を拒否された後、630万ドル相当をビットコインに移転
Bitgetハッカーと関連付けられたウォレットが、THORChainを通じて約630万ドル分のETHをビットコインに交換した。これは、ネットワークが9月24日の侵害に関連するアドレスのブロック要請を却下した後に起きた
概要
このウォレットは27回のスワップを完了し、約2,390 ETHを75.2 BTCに変換した
BitgetはTHORChainに対し、攻撃者に帰属すると特定したアドレスからの取引を拒否するよう要請した
THORChainは、緊急対応機能でネットワーク全体の活動を停止できるが、個別のスワップを凍結することはできないと説明した
Bitgetは、攻撃者支配アドレスへ送金された資産額の推定値を3.875億ドルに引き上げた
CoinDeskによるTHORChain取引記録の分析によると、27件の完了済みスワップはすべて75.2 BTCを1つの受取アドレスへ送金した。注文はイーサリアム・ウォレットから発行され、ブロックチェーン追跡サービスLookonchainが攻撃者の活動の一環と特定していた。CoinDeskが記録を確認した時点で、さらに400 ETHを含む4件の取引が保留中だった
Bitget関連ウォレットが27回のスワップでETHを換金
これらの注文は月曜日UTC時間03:55~06:23頃に提出され、多くは約100 ETH単位だった。CoinDeskの評価では、各バッチはレビュー時の価格で約26.5万ドル相当だった。完了取引では約2,390 ETHが75.2 BTCと交換され、保留中の400 ETHはこの総額には含まれない
記録からは、選択した価格での交換量に制限があることも明らかになった。100 ETHの注文2件は、設定された最低価格を満たさない部分があったため一部のみ実行された。CoinDeskの分析によると、約114 ETHが送金元ウォレットへ返金された
関連記事:3.88億ドルのハッキング後、BitgetがBTC出金を再開
THORChainは、中央集権型取引所を介さずに異なるブロックチェーン上で保有する資産を交換できる仕組みを提供する。月曜日の取引では、ETHがスワップネットワークへ入り、BTCがビットコインネットワーク上のアドレスへ送金された。両側の転送はパブリック・ブロックチェーン上に記録され、資産がチェーンを跨いだ後も、捜査当局は記録された動きを追跡可能である
別ルートでは既にBitget関連ビットコインがプライバシー取引へ導入されていた。9月27日、ブロックチェーンコンプライアンス企業AMLBotは、TRONからイーサリアム、さらにTHORChainを経由した資金がWasabi CoinJoinラウンドへ約4 BTC分流入したと追跡した。AMLBotは、このビットコインをBitget関連TRONウォレットと関連付けた。CoinJoinは複数ユーザーの入力・出力を1つのトランザクションに統合し、直接的な対応関係を特定しにくくする
THORChainは、1つのアドレスを対象とした停止措置は不可能と説明
Bitgetのグレイシー・チェンCEOは週末、THORChainに対し、取引所が公表・追跡中のアドレスへのサービス提供を拒否するよう要請した。彼女のX(旧Twitter)投稿では、ネットワークが特定済みの不正資金に対して行動すべきだと主張した
『分散化は設計原則であり、既知の盗難資金の流通を助長するための盾ではない』
THORChainは、特定のアドレスに限定したブロッキング要求を拒否しました。公式な回答でチームは、ネットワーク停止はプロトコルを守るための緊急措置であり、「特定の資金や個別のスワップを恣意的に凍結するものではない」と説明しています。同チームによると、この機能はネットワーク全体のスワップを停止したり、接続されたブロックチェーン上の活動を制限したりできますが、いずれの場合も他のユーザーの取引も中断されます。
セキュリティ企業GoPlusは、THORChainが保有すると主張する制御手段について異議を唱えています。9月27日に報じられたところでは、同社はTHORChainの公式ドキュメントに記載されているバリデータ投票、署名制御、およびチェーン固有の一時停止機能を指摘しています。GoPlusは、これらの仕組みによりノード運営者が資金リスク発生時に介入可能であると主張しています。一方THORChainは、緊急停止機能はネットワーク自体を保護するものであり、特定ウォレットのブラックリスト化には使われないと強調しています。
ネットワークは5月、攻撃者によるTHORChainのバンクから約1,070万ドルの窃盗発生後に緊急対応を実施しました。運用者は脆弱性修正の間、全活動を停止し、約5週間後の6月に取引を再開しました。THORChainは、5月の攻撃者のアドレスを個別にブラックリスト化しなかったと説明しています。
Bitget、侵害規模の見積もりを上方修正し回収報酬を提供
Bitgetは当初、9月24日の侵害で影響を受けた資産を約3億5,160万ドルと評価しました。その後、初回計算から漏れていたZcashおよびTRON資産を加味し、攻撃者管理アドレスへ送金された金額を約3億8,750万ドルへ引き上げました。この増額は、事件の再精査によるものであり、侵害後の追加窃盗によるものではありません。
取引所は9月24日18:31(UTC)に不正な送金を検知し、調査中は出金を一時停止しました。Bitgetは冷蔵庫ウォレット(コールドウォレット)は安全なままであると述べています。その後の更新では、脆弱性が特定・修正されたこと、およびMandiantとSlowMistが調査・セキュリティ検証を支援していることが明らかにされました。ただし、攻撃者がシステムに侵入した具体的な手法については、Bitgetは現時点で詳細な公表をしていません。
チェン氏はその後、盗まれた資産の凍結および回収に対してそれぞれ5%の報酬を支給する回収懸賞プログラムを発表しました。Bitgetは、イーサリアム互換ネットワーク、XRP Ledger、Zcash、TRON上の主要攻撃者アドレスを公開し、さらに資産の追跡ダッシュボードも提供しています。報酬の対象判定および支払いは、各参加者の貢献度に基づき決定されますが、裁判所命令または法執行機関の要請に基づく作業は報酬対象外です。
米国向け読者向けに、回収活動には米国拠点のUSDC発行元Circleが参加しています。Bitgetによれば、Circleは今回の攻撃に関連して99,990 USDCを凍結し、Tetherは218,023 USDTを凍結しました。これらのトークン凍結は特定のステーブルコイン残高を対象としており、THORChainの対応はBitgetが依頼したETH-to-BTCスワップ停止とは別件です。またBitgetは将来的な米国事業展開も検討しており、チェン氏は7月に、米国人へのサービス提供前に必要なライセンスおよび承認を取得する意向を表明しています。
ビットコイン出金がBitgetの段階的再開の先頭を切る
Bitgetはセキュリティ検査完了後、段階的な出金再開スケジュールを設定しました。公表されたタイムテーブルによると、ビットコインネットワーク上でのBTC出金は9月28日08:00(UTC)に再開予定です。また、イーサリアム、BNBスマートチェーン、Arbitrum、Base、Optimism上でのETH出金は9月29日同一時刻に予定されています。
USDT出金(イーサリアム、BNBスマートチェーン、Solana、TRON)は9月30日08:00(UTC)に予定されています。その他のトークン、法定通貨サービス、ピア・ツー・ピア取引は最終段階として10月2日に予定されており、取引所は各サービスの利用開始については公式通知を確認するよう顧客に呼びかけています。
詳しくはこちら:カルダノ財団とUCLA、ブロックチェーン教育で提携


