Bitgetから盗まれた資金はTHORChainによって阻止されず、分散型プロトコル間での一貫性のない停止基準が浮き彫りに
要点・9月26日、BitgetCEOがTHORChainに対し、プラットフォームの9月24日窃盗事件で特定された攻撃者アドレスへのサービス提供を拒否するよう公開要請。THORChainは、ビットコインやイーサリアムと同様、許諾不要であり、検閲責任を単独で負うべきでないと応答。・論争の核心は、ノードガバナンスが選択的に介入できるか否か。今年5月のプロトコル自体の窃盗後、コミュニティは約2時間で39日間の停止を協調実施。2025年のBybit事件では、一時的に停止投票が成立したが直後に無効化。・関連対象:RUNE、Bitgetユーザー保護基金、盗難資金の最終送金先としてのビットコイン、および類似のクロスチェーン流動性プロトコル。
2026年9月26日、BitgetCEOのGracy氏がX(旧Twitter)で投稿し、同社が9月24日に被った窃盗事件で特定された攻撃者アドレスへのTHORChainのサービス提供を拒否するよう要求。「分散化は設計原則であり、既知の盗難資金を容認する免罪符ではない」
THORChainもこれに対し「ノー」と応答。「ビットコイン、イーサリアム、BNBチェーンと同様、当プロトコルは許諾不要である。これらのネットワークを通じて盗難資金が流れても、検閲責任を負うことはできない」。だがこの主張は受け入れがたい——実際、THORChain自身が窃盗被害に遭った際には迅速に停止措置が取られた。
皮肉にも、盗難資金の関与によりRUNE手数料が上昇し、RUNE取引量も明確に増加した。

対質当日のRUNE取引量は4倍に
未ラップ型クロスチェーンが盗難資金の脱出ルートと化した理由
THORChainは、異なるブロックチェーン上のネイティブ資産を、まずETHをマップ資産にラップする工程を経ず、流動性プール内で直接交換可能にする。このステップにより、ラップ工程とその背後の発行元が省略される。
その結果は明白だ。CircleやTetherはUSDC・USDTを凍結できるが、盗難資産がネイティブBTCに交換されると、リターンキーを押す中央集権的主体は存在しない。
まさにハッカーが望む最終地点だ。本人確認不要、口座凍結ステップなし、大量資金を吸収可能な十分なプール深さ、そしてXRP・ETH・BNBはすべて回収困難なネイティブBTCへ交換可能。オンチェーン追跡によると、約1.03億XRP(約1億5700万ドル)が既にTHORChain経由で現金化済みだが、ETHの大部分はまだ移動していない。

ETH未移動額は既交換BTCより高い
各交換はノードおよび流動性提供者へ手数料を発生させる。そのためRUNE価格は取引量に敏感であり、攻撃者の行動経路はトークン価格と密接に連動する。
TSSウォレット論争:ビットコインに近いか、取引所に近いか
THORChainのウォレットはしきい値署名(TSS)方式で動作。複数ノードがそれぞれ鍵断片を保持し、一定数以上が合意すればプールから資金を移動可能。しきい値到達後は、説明責任を伴うガバナンス層が機能する。
これが取引所およびオンチェーン追跡機関の懐疑の根源だ。当プロトコルはユーザーとネイティブチェーンの間に仲介者として機能するが、その仲介者を分散化したものに過ぎない。THORChainは公式に「許諾不要なインフラであり、法執行機関のような役割を担うべきでない」と主張し、問題をビットコイン・イーサリアムに押し戻している。
被害者は介入を望み、プロトコルは中立性を求めており、第三者は説明責任を要求している。この三者の緊張関係が、本論争の全体構造を形成している。
議論の核心は、「個々の取引をデフォルトで審査しない」と「審査能力そのものが欠如している」は異なるという点にある。ノード集団は理論上、署名拒否が可能である。問題は、それらが実際にそうする意志があるかどうかだ。
自盗による39日間の停止後も、Bybitの投票は無効化された
今年5月15日、悪意あるノードがしきい値署名関連の脆弱性を悪用し、単一ウォレットから約1,070万ドルを流出させた。プロトコルはこれを自動検知し、署名を停止した。コミュニティは約2時間で停止を協調実施し、取引は6月23日の再開まで39日間中断された。
プロトコル自体が深刻な損失を被っていた際、ノードは迅速に行動した。チェーン停止の投票しきい値は低く、発効には3票、取り消しには4票が必要である。これは「介入可能か否か」を判断する最も決定的な証拠である。
2025年のBybit事例は別の側面を示す。当時の窃盗額約14.6億ドルのうち、研究によると約12億ドル(約85%)がTHORChain経由でETHからBTCへ交換された。ETH取引停止を支持する投票をしたバリデーターは3名だったが、数分以内に4票で否決された。その後、コア開発者Pluto氏が辞任した。FBIは同日に、関連アドレスのブロッキングを仮想資産サービス提供者に要請する通告を発出した。最終的にプロトコルは許可不要(permissionless)の方針を維持した。
二つの事例の差異は、主にガバナンスへの意思の有無であり、技術的能力ではない。現時点で、Bitget事例に対してノードは新たなチェーン停止投票を開始していない。

ノードは自らがハッキングされた場合にのみチェーン停止を選択する
Bybitより規模は遥かに小さいが、依然としてチェーン停止投票は未実施
Bitgetからの窃盗額は、当初の3.516億ドルから約3.875億ドルへと上方修正された。Bybitと比べ規模は小さいが、金額そのものが焦点ではない。現時点で、THORChain経由で現金化されたと確認された額は約1.57億ドルである。
論争の行方を左右するのは、ノードがBitget事例に対し新たなチェーン停止投票を実施するか、および窃盗資金のうち最終的にどの程度がこの経路を通過するかである。前者はガバナンスへの意思、後者は価格設定の根拠となる。RUNE保有者にとって、短期的トレーディングの衝動と長期的なコンプライアンス要請の圧力は、同一の台帳上で同時に計算される必要がある。

