BitgetがTHORChainにハッカーをブロックするように要請も拒否される
暗号資産取引所Bitget(ビットゲット)で発生した約3億8750万ドル(約611億円規模)に上る大規模な不正アクセス(エクスプロイト)を受け、暗号資産の根幹をなす分散化や検閲耐性をめぐり激しい論争と批判が巻き起こっている。
We are devasted to hear about the recent exploit and can imagine how difficult this must be for everyone involved.
THORChain is decentralized and permissionless like Bitcoin, Ethereum, and BNB Chain.
What responsibility should Bitcoin, Ethereum, and BNB Chain bear when handling known stolen funds?
@star_okx @GracyBitget
— THORChain (@THORChain) September 26, 2026
最近の不正アクセスについて聞き、大変ショックを受けています。関係者の皆様にとってどれほど辛いことか、想像に難くありません。THORChainは、Bitcoin、Ethereum、BNB Chainと同様に分散型で…
盗難された資金の一部がクロスチェーン・プロトコルTHORChainを経由してビットコイン(Bitcoin/BTC)に交換されている事態を受け、Bitget側は攻撃者アドレスのブロックを要請したものの、プロトコル側はこれを拒否した。
BitgetハッキングとTHORChainを悪用した資金洗浄の手口
2026年9月24日(木曜日)、Bitgetは不正アクセスの被害を受け、AVAX、BNB、ETH、TRX、USDT、USDC、XRP、ZECなど多様な資産が流出し、被害額は当初の推計から膨らみ約3億8,750万ドルに達した。
Our attacker addresses are publicly listed and actively tracked. We are formally asking @THORChain to refuse service to these addresses. Decentralization is a design principle, not a shield for facilitating known stolen funds.
The industry is watching.— Gracy Chen @Bitget (@GracyBitget) September 26, 2026
今回もまた、Bitget Exploiterの資金が資産交換やクロスチェーン送金のためにTHORChainに送金されているのが確認されています。もはや「THORChain はこれらの資金がハッカーと関連していることを知っているのか?」という疑問は生じません。攻撃者の…
ブロックチェーンセキュリティ企業であるTRM LabsやSlowMist(MistTrack)の追跡によると、ハッカーグループは発行元による直接的な資金凍結を回避するため、盗み出したテザー(Tether/USDT)やUSDコイン(USDCoin/USDC)をまずイーサリアム(Ethereum/ETH)やBNBにスワップした。サークル(Circle)社やテザー社は迅速に介入し、約31万8,000ドル相当のステーブルコインの凍結に成功。しかし、攻撃者はその後13時間にわたり数百万ドル規模の資産をTHORChain経由で移動させていた。
ラップドトークンを介さずに異なるブロックチェーン間で直接交換できるTHORChainの仕組みにより、ハッカーは資金をネイティブなビットコイン(BTC)へと変えることに成功。変換されたBTCは数千もの個人ウォレットに分散送金され、追跡や回収を一層困難にしています。これまでに、流出総額のうち約400万〜450万ドル(約6.3億円~7億円)分が同プロトコルを介してビットコインに換金されたとみられている。
Bitget CEOの要請とTHORChain側の拒否の理由
この事態を重く見たBitgetのグレイシー・チェン(Gracy Chen )CEO(最高経営責任者)は、自身のXアカウント等を通じて、THORChainに対し攻撃者に関連するアドレスへのサービス提供を拒否するよう公に要請した。
同CEOは、分散化の理念があっても、明白な盗難資金の移動を放置すべきではないと強く訴えたが、THORChainはこの要請を即座に拒絶。同プロトコル側は、ビットコインやイーサリアムと同様に中央管理者のいないパーミッションレス(許可不要)かつ分散型のネットワークであると説明し、特定の取引を検閲・ブロックすることはシステムの基本原則に反すると主張している。管理キーやマルチシグが存在せず、純粋なコードによって自律稼働している性質上、個別対応は困難であるとの立場をとっています。
繰り返されるマネーロンダリングとセキュリティ専門家からの批判
今回の対応を巡り、THORChainはセキュリティ業界から厳しい視線にさらされている。
TRM Labsのレポートなどによると、同プロトコルは北朝鮮関連のハッカー集団による大規模な不正資金の洗浄において選好されるブリッジとして利用されてきた歴史がある。過去の事例として、Bybitで発生した約15億ドル(約2,366億円)規模のハッキングや、KelpDAOの不正流出事件においても、多くの盗難資金がTHORChain経由で移動したと報じられている。
批判派は、過去のインシデントにおいて開発者が緊急停止機能=レッドボタンを作動させた事例を引き合いに出し、プロトコル側には資金移動を阻止する手段が少なからず存在すると指摘。さらに、盗難資金の処理を継続することで手数料を徴収し続けている点についても疑問の声が上がっている。
Bitget側の独自対策と今後の展望
Bitgetは外部のサイバーセキュリティ企業であるMandiant(マンディアント)やSlowMist(スローミスと)の協力を得て調査と事態の収束を進めており、これ以上の不正流出リスクはないとしている。また、凍結および回収された資金の5%を報酬として支払う「リカバリー・バウンティ・プログラム」を立ち上げ、自主的な回収への協力も呼びかけている。
今回の事件は、DeFi(分散型金融)の最大の強みである検閲耐性と、セキュリティインシデント発生時の被害者救済・不正資金対策との間で、業界が今後どのようにバランスを取っていくべきかという根深い課題を改めて浮き彫りにしている。

























