NEAR Intents、Bitgetからの5,000万ドル超スワップをブロックし経緯を説明

暗号資産スワッププラットフォームのNEAR Intentsは、Bitget取引所から盗まれた資金が同プロトコルを通じて移動しようとした際に、5,000万ドル超のスワップを検知し大部分を拒否したと報告した。NEAR Intentsは自身をパーミッションレスかつ検閲不能なサービスとしながらも、疑わしい資金に対しては介入している。

先週、攻撃者がBitgetから3億8,800万ドルを不正引き出し、そのうち5,000万ドル超がNEAR Intentsを通じたクロスチェーンのスワップで移動を試みられたと、同サービスのゼネラルマネージャーAlex Shevchenko氏が明かした。

同プロトコルの「SHIELD」システムは異常取引を自動検知し、大半の送金を遮断。取引中に50万3,000ドル相当を凍結した。部分的に約16万6,000ドルが通過したが、凍結資金は法的回収手続きの対象として管理されている。この数字は回収額ではなく、移動試行された金額を示している。

Shevchenko氏は拒否された資金の多くが他のプロバイダーに送られた可能性を指摘し、これらの数字は推定であり約10%の誤差があると説明した。「NEAR Intentsは通常、1日1億ドル超のクロスチェーン取引を処理しているが、今回対象となった不正送金資金はわずかな割合のみだった」とも述べている。

SHIELDはKYT(顧客確認ツール)、情報提供者、独立調査機関、大手中央集権プレイヤーからの複数の情報を統合し、取引の扱いを判断している。「パーミッションレスであることが、悪意あるユーザーに無条件の自由を提供する意味ではない」とShevchenko氏は付け加えた。

Bitgetは9月24日にハッキング被害を発表し、攻撃者が取引所ウォレットのセキュリティを突破したと明らかにした。以来、同社は脆弱性の修正に加え攻撃者アドレスを公開し、資金の凍結や回収に寄与した者への報酬提供を表明している。

ステーブルコインUSDCとUSDTの発行元であるCircleとTetherは、CoinDeskの報道によると既に関連する約32万ドル相当のステーブルコインを凍結した。

NEAR Intentsのドキュメントによれば、同サービスは報告のあったハックに関係すると疑われるスワップ要求を検査し、疑わしい取引を遅延可能としている。ただし、NEARブロックチェーン上の全ウォレット管理権を運営者が持つものではない。

資金凍結機能の存在は、NEAR Intentsがパーミッションレスであることの妥当性に関する議論を呼んでいる。

資金凍結可能なサービスとしての介入に対し、オンライン上では批判も起きている。Ramp Labsの技術ライター兼ドキュメンテーションエンジニアVini Barbosa氏はXで、「パーミッションレスは中立性を意味し、これがパーミッションレス構築の趣旨だ」と述べ、今回のような制限は政府の弾圧に抵抗する人々にも影響を及ぼしかねないと警告した。一方で、同氏は「悪い製品ではなく、多くのユーザーに価値がある」とも述べている。

NEARの共同創業者Illia Polosukhin氏はXで、「パーミッションレスとは誰でもNEAR上で資産を所有・移転やコントラクト展開が許可なく可能であることだが、すべてのアプリや流動性提供者がすべての取引を処理しなければならないわけではない」と説明した。

この考え方は、送金先を一定程度限定する他プロジェクトとは異なる。たとえばTHORChainは、ネットワーク利用の自由を擁護しつつも、緊急停止機能はプロトコル保護のためであり特定資金選別凍結の意図はないと明言している。

CoinDeskの分析では、Bitget攻撃者の一つのウォレットから約630万ドル相当のイーサリアムからビットコインへのスワップ完了が確認されている。

NEAR Intentsは凍結した資金を法的回収手続きまで保有し、Shevchenko氏はBitgetに対し法的・法執行チャネルを通じ同サービスと連絡を取るよう促し、回収の報酬は免除するとしている。報告には資金解放許可者の特定や誤判定時の回収方法に関する記載はない。

Shevchenko氏は「NEAR Intentsは境界を持ちながらもパーミッションレスなインフラとして存続していく。ハッキング資金のマネーロンダリングに積極的に取り組む」と述べている。

提携

BingX 新規登録特典

初心者でも最短で口座開設。
登録後すぐ使える特典をご案内します。

マーケット

上部へスクロール