THORChainは、異なるブロックチェーンのネイティブ資産を交換できるパーミッションレス型DEXである。CoinDeskによると、Bitgetの攻撃者に関連するとされたウォレットは、同プロトコルを通じて約2,390 ETHを75.2 BTCへ交換した。
Bitgetは攻撃者アドレスの利用遮断を求めたが、THORChainは個別アドレスを選択的に凍結する仕組みを採用していない。今回の事例は、DEXの検閲耐性と、不正流出資産への対応という二つの要請が衝突したケースだ。
Bitget流出事件とTHORChain上の資金移動
CoinDeskがTHORChainの公開トランザクション記録を分析したところ、2026年9月28日、Bitgetの攻撃者に関連するとされたEthereumウォレットから27件のスワップが正常に処理された。交換された資産は合計約2,390 ETH、受取額は75.2 BTCで、BTCは一つのアドレスへ送られたという。
注文は同日03時55分ごろから06時23分ごろまでのUTC時間帯に送信され、その多くは約100 ETHずつに分割されていた。CoinDeskが確認した時点では、さらに400 ETHに関係する4件が処理待ちと表示されていた。これらは報道時点の記録であり、その後の完了や返金までを示すものではない。
事件の規模について、Bitgetは9月25日の公式更新で、攻撃者が管理するアドレスへ移動した資産を約3億8,750万ドル相当と発表した。当初公表された約3億5,160万ドルから増えた理由は、ZcashとTRON上の資産を含む追加分類が反映されたためであり、新たな不正送金が発生したという意味ではないと説明している。
Bitgetが求めた「アドレス遮断」とは
Bitgetは、特定済みの攻撃者アドレスを公表し、取引所、ブロックチェーンプロジェクト、セキュリティ企業などに資金の凍結と回収への協力を要請した。公式のRecovery Bounty Programでは、対象資産の凍結または回収へ直接つながった適格な協力に対し、成功額の5%を報奨として用意するとしている。
中央集権型取引所であれば、運営会社が内部口座を停止したり、入金された資産を保留したりできる。USDTやUSDCのように発行体が管理機能を持つ資産では、発行体側の対応が選択肢になる場合もある。一方、ネイティブETHをネイティブBTCへ交換するTHORChainでは、単一企業がユーザー口座を管理しているわけではない。
Bitgetが求めたのは、公開済みの攻撃者アドレスから来る取引をTHORChainが受け付けないようにする措置だった。しかしTHORChain側は、特定のアドレスや一件の取引だけを選択的に凍結するのではなく、プロトコルのパーミッションレス性を維持する立場を示した。
なぜETHからネイティブBTCへ交換できるのか
THORChainは、Cosmos SDKを基盤とする独立したレイヤー1のクロスチェーン流動性プロトコルである。Uniswapのような単一チェーン上のDEXとは異なり、BitcoinやEthereumなど、別々のブロックチェーンに存在するネイティブ資産同士の交換を処理する。
公式ドキュメントによると、各対応資産はTHORChainのネイティブ資産であるRUNEとの流動性プールを持つ。ETHからBTCへの交換では、内部的にETHからRUNE、RUNEからBTCという二段階のスワップが行われる。ただし利用者がRUNEを自分で保有・操作する必要はなく、一つのクロスチェーン交換として処理される。
外部チェーン上の入出金は、THORNodeが運用するBifrostと分散型ボールトによって観測・処理される。ボールトの署名にはしきい値署名方式が使われるため、単独のノードが自由に資産を移動できる構造ではない。この仕組みにより、攻撃者を含む利用者は中央集権型取引所のアカウントを開設せず、送信元チェーンの資産を別チェーンのネイティブ資産へ交換できる。
THORChainの緊急停止機能と今回の限界
「個別アドレスを止められない」ことと「ネットワークを一切停止できない」ことは同義ではない。THORChainの公式セキュリティ文書には、ノード運営者が利用できる複数段階の停止機能が記載されている。
対象チェーンについて、署名、流動性操作、取引、チェーン観測を停止する制御があり、ネットワーク全体の取引停止も可能だ。単一ノードはHaltTradingによって最大720ブロック、公式文書上の目安で約1時間の一時停止を提案できる。追加ノードの操作で停止時間を延長できる一方、再開方向の操作も同様に分散されている。
ただし、これらは特定アドレスの残高を凍結するブラックリスト機能ではない。発動すれば無関係な利用者、流動性提供者、ウォレット統合サービスにも影響が及ぶ。THORChain自身のボールトや流動性プールが危険にさらされる脆弱性と、外部サービスから盗まれた資産が有効な形式でスワップへ送られてくる事案では、緊急停止を正当化する条件も異なる。
今回の論点は、技術的に広範な停止が可能かどうかではなく、外部事件を理由にネットワーク全体へ影響する措置を取るべきか、個別の送信者を識別・拒否する新たな仕組みを導入すべきかにある。
検閲耐性と犯罪対策が衝突する理由
THORChainの設計では、正しい形式の入金とスワップ指示がネットワークに観測されると、状態機械のルールに従って処理される。中央管理者が利用者の身元や資金の由来を審査してから承認するモデルではない。この中立性は、口座凍結や地域制限を受けずに資産を交換できるというDEXの価値につながる。
一方で、盗難資産の保有者も同じ経路を利用できる。Ethereum上のETHをBitcoin上のBTCへ移すと、捜査側は異なるアドレス体系とチェーンをまたいで追跡しなければならない。中央集権型取引所への入金前に資産形態を変えられるため、回収作業は複雑になる。
それでも、THORChainを使えば記録が消えるわけではない。Ethereum側の入金、THORChain上の処理、Bitcoin側の出金はいずれも公開台帳に残る。CoinDeskが27件の成功スワップと一つのBTC受取アドレスを特定できたこと自体が、オンチェーン追跡の余地を示している。THORChainは匿名化サービスではなく、公開記録を伴うクロスチェーン交換基盤として理解する必要がある。
DEX利用者と事業者が確認すべき実務上のポイント
一般利用者は、THORChain、THORSwapなどのフロントエンド、ウォレット、ルート集約サービスを区別すべきだ。基盤プロトコルが動作していても、各フロントエンドが独自の利用制限やリスク判定を導入する可能性がある。スワップ前には、実際の交換経路、受取アドレス、手数料、スリッページ、処理待ち状態を確認したい。
また、クロスチェーンスワップは取引後の資金源リスクを消去しない。不正流出資産と接点を持つBTCやETHが、その後にCoinbase、Binance、Bitgetなどの中央集権型取引所へ送られれば、調査や入金保留の対象になる可能性がある。オンチェーン上で受け取れたことと、法的・コンプライアンス上問題なく利用できることは別である。
取引所やカストディ事業者には、侵害発生後に攻撃者アドレスを公表するだけでなく、Bitcoin、Ethereum、XRP Ledger、TRONなど複数チェーンを横断する監視が求められる。THORChainのようなネイティブ資産交換プロトコルを監視対象へ含め、スワップ後の出金アドレスまで追跡する必要がある。
流動性提供者にとっては、犯罪関連取引への対応方針がプロトコルの評判、フロントエンドの提供可否、規制当局の評価へ波及し得る点が重要だ。スマートコントラクトの安全性だけでなく、停止権限、ノード投票、アドレス制限の有無を事前に把握することがリスク管理になる。
まとめ
CoinDeskの調査では、Bitget攻撃者に関連するとされたウォレットが、THORChainを通じて約2,390 ETHを75.2 BTCへ交換した。Bitgetは公表済みアドレスの遮断を求めたが、THORChainは個別取引を選択的に拒否する仕組みを採用していない。
ただし、THORChainにはチェーン単位やネットワーク単位の緊急停止機能が存在する。今回拒否されたのは、外部事件に関係する特定アドレスだけをブラックリスト化する要請であり、技術的な停止手段が一切ないという話ではない。
この事件は、クロスチェーンDEXの検閲耐性が正当な利用者を守る一方、盗難資産の移動にも利用され得るという課題を示した。利用者と事業者は、パーミッションレスであることを「追跡不能」や「リスクなし」と混同せず、公開台帳上の資金経路、各サービスの制限、受取資産のコンプライアンスリスクまで確認する必要がある。





