NEAR Intentsは、Bitgetの9月24日の侵害に関連する5,000万ドル超の送金試行をSHIELDで遮断したと説明しています。実際に凍結できたのは50万3,000ドルで、試行額と回収額を分けて見る必要があります。
- 5,000万ドル超の試行と50万3,000ドル凍結
- 約16万6,000ドルはNEAR Intentsを通過
- NEARのpermissionless解釈と遮断権限が焦点
- Bitget CEOは回収見通しに慎重です
送金試行5,000万ドル超の遮断と50万3,000ドルの凍結
暗号資産交換基盤のNEAR Intents(異なるブロックチェーン間で資産を交換する仕組み)は、Bitgetの侵害で流出した資金に関連する5,000万ドル超の送金試行を検知し、大半を遮断したと説明しています。Bitgetでは9月24日の攻撃で約3億8,800万ドル規模の暗号資産が流出し、攻撃者は資金の相当部分をEthereumへ移していました。
NEAR IntentsのGM Alex Shevchenko氏によると、検知と遮断に使われたのはSHIELD(不審な資金移動を見つけるリスク管理層)です。SHIELDは取引監視データ、外部研究者、大手中央集権型事業者からの情報を組み合わせ、ハックに結び付く取引を拒否するか、執行中の取引を止める仕組みだと説明されています。
ただし、5,000万ドル超という数字は回収額ではありません。NEAR Intentsが実際に執行途中で凍結できたのは50万3,000ドルで、約16万6,000ドルは同サービスを通過しました。Shevchenko氏は、重複した試行を除外しており、推計値は実額と最大で約10%ずれる可能性があるとも説明しています。遮断された資金の多くは、その後ほかのプロバイダーへ流れたとされています。
許可不要の利用と取引遮断をめぐる対立軸
今回の対応は、NEAR Intentsが掲げるpermissionless(運営者の許可を得ずに使える性質)やuncensorable(特定の利用者を一方的に排除しにくい性質)という説明とどう整合するのか、という論点を生みました。NEAR Intentsは、ブロックチェーン上で資産を保有・移転できることと、すべてのアプリや流動性提供者(交換に必要な資金を出す参加者)があらゆる取引を処理することは同じではない、という立場です。
NEAR共同創業者のIllia Polosukhin氏はXで、permissionlessはNEAR上で資産を保有・移転したり、スマートコントラクト(条件に沿って動くプログラム)を展開したりする際に許可が不要という意味だと述べました。一方で、各アプリや流動性提供者がすべての取引を処理しなければならないという意味ではない、と説明しています。
この立場は、同じBitget事件でハッカー関連アドレスの遮断要請を拒んだTHORChainと対照的です。THORChainは、ネットワーク全体を止める緊急措置と、特定の資金や個別のスワップを選んで凍結することを分けています。NEAR Intentsの対応は、不正資金の洗浄を防ぐための境界設定を選んだ例として示される一方、誰が止める権限を持つのかという問いも残しています。
回収見通しと凍結解除手順に残る不透明さ
凍結された50万3,000ドルは、法的手続きと回収手続きが済むまで制限されるとされています。NEAR Intentsは、Bitgetが提示した凍結資金5%・回収資金5%の報奨金を受け取らない意向も示しました。これにより、回収できる資金をBitget側へより多く戻す狙いだと説明されています。
一方で、凍結解除を誰が承認できるのか、誤って不審取引と判定された利用者がどのように資金を取り戻せるのかは、具体的に示されていません。この点は、資金追跡の実効性だけでなく、オープンな交換基盤がどこまでリスク管理を担うのかを考えるうえでも重要です。
Bitget側の回収見通しも楽観的ではありません。CEOのGracy Chen氏は、2025年2月のBybitハックを参照点として挙げ、約15億ドル相当のETHが盗まれた同件では、1年ほど経っても凍結・回収の合計が8,000万ドルにとどまると述べています。Chen氏は、凍結できた割合を盗難総額の約3.5%とし、凍結と回収は別の段階だと説明しました。
NEAR Intentsの遮断は、Bitget流出資金の一部に対する実際の介入例です。ただし、試行額、凍結額、通過額、最終的な回収額はそれぞれ別の数字です。今回の事件では、どの資金が止まり、どの資金が別経路へ移り、どの手続きで返還されるのかが、次に確認されるポイントになります。
