THORChainが凍結拒否後、Bitgetハッカーが630万ドルをビットコインに交換
cryptonewsBitgetのハッカーに関連するウォレットが、THORChainが9月24日の侵害に関連するアドレスのブロック要求を拒否した後、約630万ドル相当のETHをビットコインに交換した。
CoinDeskによるTHORChainの取引記録の確認によると、完了した27件のスワップで合計75.2 BTCが1つの受信アドレスに送られた。注文は、ブロックチェーントラッカーのLookonchainが攻撃者の活動の一部として特定したイーサリアムウォレットから出された。CoinDeskが記録を確認した時点で、合計400 ETHを含む4件の取引が保留中だった。
Bitget関連ウォレットが27件のスワップでETHを変換
月曜日のUTC午前3時55分から6時23分頃にかけて提出された注文のほとんどは、それぞれ約100 ETHだった。CoinDeskは、レビューで使用した価格に基づき、各バッチを約26万5000ドルと評価した。完了した取引では約2,390 ETHが75.2 BTCに交換され、保留中の400 ETHはその合計とは別だった。
記録には、ウォレットが選択した価格で交換できる量の制限も示されていた。100 ETHの注文2件は、一部が取引に設定された最低価格を満たさなかったため、部分的にしか約定しなかった。CoinDeskのレビューによると、約114 ETHが送信元ウォレットに返金された。
THORChainは、異なるブロックチェーン上の資産を中央集権型取引所を介さずに交換できる。月曜日の取引では、ETHがスワップネットワークに入り、BTCがビットコインネットワーク上のアドレスに送られた。資産がチェーンを移動しても、送金の両側は公開ブロックチェーン上で確認できるため、調査者は記録された動きを追跡できる。
別の経路では、すでにBitget関連のビットコインがプライバシー取引に投入されていた。9月27日、ブロックチェーンコンプライアンス企業のAMLBotは、資金がTRONからイーサリアムへ移動し、その後THORChainを経由した後、約4 BTCがWasabi CoinJoinラウンドに入ったことを追跡した。AMLBotは、そのビットコインをBitget関連のTRONウォレットに結び付けたと述べた。CoinJoinは複数のユーザーのインプットとアウトプットを1つの取引にまとめるため、直接の対応関係を確立するのが難しくなる。
THORChain、停止は特定アドレスを対象にできないと説明
BitgetのCEOであるGracy Chen氏は週末、THORChainに対し、取引所が公開し追跡しているアドレスへのサービス提供を拒否するよう求めた。彼女はXへの投稿で、ネットワークは特定された資金に対して行動すべきだと主張した。
「分散化は設計原則であり、既知の盗難資金の流通を助長するための盾ではない」
THORChainはアドレス固有のブロック要求を拒否した。公開された回答で、チームはネットワーク停止はプロトコルを保護するための緊急ツールであり、「特定の資金や個別のスワップを選択的に凍結するものではない」と述べた。チームによると、その制御機能はネットワーク全体のスワップを停止するか、接続されたブロックチェーン上の活動を制限することができるが、どちらの措置も他のユーザーの取引も中断させることになる。
セキュリティ企業のGoPlusは、THORChainが利用可能な制御機能についての説明に異議を唱えている。9月27日の報道によると、同社はTHORChainの文書に記載されているバリデータ投票、署名制御、チェーン固有の一時停止を指摘した。GoPlusは、これらのメカニズムにより、資金が危険にさらされている場合にノード運営者が介入する手段が得られると主張した。THORChainは、緊急停止はネットワーク自体を保護するものであり、特定のウォレットのブラックリストとして機能するものではないと主張している。
このネットワークは、5月に攻撃者がTHORChainの保管庫から約1,070万ドルを盗んだ後、緊急制御を使用した。運営者は開発者が脆弱性を修復する間活動を停止し、約5週間後の6月に取引が再開された。THORChainは、5月の攻撃者のアドレスは個別にブラックリストに登録されていないと述べた。
Bitget、侵害の推定額を引き上げ、回収報奨金を提供
Bitgetは当初、9月24日の侵害で影響を受けた資産を約3億5,160万ドルと評価していた。当初の計算から漏れていたZcashとTRONの資産を考慮した後、取引所は攻撃者が管理するアドレスに移された価値を約3億8,750万ドルに引き上げた。Bitgetは、この増加は侵害後の追加窃取ではなく、元のインシデントのより完全なレビューによるものだと述べた。
取引所は9月24日UTC午後6時31分に不正な送金を検知し、調査中は出金を停止した。Bitgetはコールドウォレットは安全だったと述べた。その後の更新では、調査員が脆弱性を発見して修正し、MandiantとSlowMistが調査とセキュリティチェックを支援していると述べた。Bitgetは、攻撃者がどのようにシステムに侵入したかについて完全な公開説明を発表していない。
Chen氏はその後、盗難資産を凍結し回収する適格な取り組みに対して、それぞれ5%の報酬を提供する回収報奨金プログラムを発表した。Bitgetは、イーサリアム互換ネットワーク、XRP Ledger、Zcash、TRONにわたる主要な攻撃者アドレスと、さらなる動きを追跡するためのダッシュボードを公開した。取引所は、各参加者の貢献に基づいて適格性と支払いを決定すると述べた。裁判所命令や法執行機関の要請に基づいて行われた作業は報奨金の対象外となる。
米国の読者向けに、回収活動には米国を拠点とするUSDCの発行元であるCircleが含まれている。Bitgetは、Circleが攻撃に関連する99,990 USDCを凍結し、Tetherが218,023 USDTを凍結したと述べた。これらのトークン凍結は特定されたステーブルコイン残高に関するものであり、THORChainの回答は、ETHからBTCへのスワップを停止するというBitgetの別の要求に対応したものだった。Bitgetは将来の米国事業についても協議しており、Chen氏は7月に、米国人にサービスを提供する前にライセンスと承認を求めるだろうと述べていた。
ビットコイン出金がBitgetの段階的再開をリード
Bitgetはセキュリティチェック後、段階的な出金スケジュールを設定した。公開されたスケジュールによると、ビットコインネットワークでのビットコイン出金は9月28日UTC午前8時に再開される予定だった。イーサリアム、BNB Smart Chain、Arbitrum、Base、OptimismでのETH出金は、9月29日の同時刻に予定されていた。
スケジュールでは、イーサリアム、BNB Smart Chain、Solana、TRONでのUSDT出金は9月30日UTC午前8時とされた。Bitgetは、その他のトークン、法定通貨サービス、ピアツーピア取引を10月2日予定の最終段階に割り当てた。取引所は、各サービスが利用可能であることの確認は公式通知を確認するよう顧客に伝えた。
この内容は情報提供および教育目的であり、BTCCに関連する投資助言ではありません。BTCCは信頼性・正確性・独自性に努めていますが、これらを完全に保証するものではありません。