TRMのデータフィードがビットゲット盗難資金5000万ドル超の移送を拒否、同社集計は米OFACの制裁指定に
TRM Labsのデータを用いたスクリーニングは、ビットゲット盗難に関連する送金5000万ドル超の受け入れを拒否した。一方、THORChainは630万ドルを処理し、ビットゲットの要請を拒んだ。同じTRM Labsの集計は今、米財務省外国資産管理局(OFAC)の最新の制裁指定に並び、上院の報告書はテザー(Tether)をワシントンの標的に据えた。
Vincent Jiang · 3 min read
2つの経路、1件の盗難
9月24日、ビットゲットのホットウォレットとウォームウォレットから3億8750万ドルが流出した。この資金は、使途に回る前にどうしてもチェーンをまたぐ必要があり、その二つの経路の対応は明暗を分けた12。NEAR Intentsのスクリーニングツール「SHIELD」は、TRM LabsのデータをAMLBot、PureFi、バイナンスのAML(マネーロンダリング対策)フィードと組み合わせて動いており、盗難に関連する送金の試みを5000万ドル超にわたって拒否した。額は運営側が誤差10%と見る推計である。さらにスワップの途中で50万3000ドルを凍結したが、すり抜けたのは約16万6000ドルだった1。
THORChainは、攻撃者側ウォレットからイーサ(ETH)をビットコイン(BTC)へ換えるスワップで630万ドルを処理した。ビットゲットからのアドレスブロックの要請は拒否し、「パーミッションレス(許可不要)で、設計上検閲しない」と説明した1。これに対し、ビットゲットCEOのグレイシー・チェン氏は「非中央集権は設計原則であって、盗難と知られた資金の移動を手助けする盾ではない」と反論した1。発行体のサークルとテザーは約32万ドルを凍結した。これは対応各社全体で凍結した計約110万ドルの一部だ12。
スクリーナーの拒否額、THORChainの処理額の約8倍
- Estimate
Data
| Value | |
|---|---|
| SHIELDが拒否 (estimate) | $50M |
| THORChainが処理 | $6.3M |
| サークルとテザーが凍結 | $0.32M |
攻撃者の特定は1社のデータ経由
10月1日、ビットゲットはサードパーティ製セキュリティ機器のゼロデイ脆弱性によって攻撃者が同社のウォレットジョブサーバーに侵入したと確認した。同社はこの盗難を北朝鮮の攻撃者による犯行とみている。その根拠は、TRM LabsとEllipticが突き止めたウォレットの重なりだ2。
9月30日、米財務省外国資産管理局(OFAC)が「トレン・デ・アラグア」の制裁対象10件を指定し、TRONの入金アドレス7件も制裁リストに加えた。TRM Labs自身の集計では、これらのアドレスへの入金額は2022年3月以降、計610万ドルに上る3。米財務省は、同組織による米国内の「ジャックポッティング」(ATMからの現金不正引き出し)被害を4,073万ドルと算定する。大統領令13224の下では、制裁対象者との重要な取引を手掛ける外国金融機関は二次制裁のリスクにさらされる3。
上院のイラン調査も同じ集計が根拠
2日前の9月28日、リチャード・ブルーメンソール上院議員の調査チームは、イラン制裁対象のウォレット846件のうち84%が主にUSDTで取引していたと特定45。同議員は米財務省と司法省に、テザーの調査を求めている。テザーは今年、イラン関連のUSDT5億5,000万ドルを凍結したとしている56。どの送金をスワップサービスが凍結するかを決めるのも同じデータベースで、その集計は財務省が制裁リストに載せるウォレットと並んでいる。
上場ルートはサークル
発行体での凍結は、資金そのものに手が届いた層だ。サークルとテザーが凍結したUSDCとUSDT計32万ドルは、資産そのものに対する措置だった1。この連鎖の当事者のうち公開市場に出ているのはサークルだけで、同社はニューヨーク証券取引所に上場し、ティッカーシンボル「CRCL」で取引されている7。
9月下旬、バイナンスはサークルのクラスA株式を1億ドル分購入し、両社のUSDC提携を5年間更新した7。アナリストは依然として、テザーの流動性面での優位は容易には崩せないとみている8。
大統領令13224のリスクは、制裁リストに載ったアドレスに触れる機関に降りかかる。上院は二つの省庁に対し、最大の発行体の調査を求めている36。圧力は非上場企業に掛かる。同じ機能は、上場企業の中にある。
凍結50万3,000ドル 返還主体は不在
NEAR Intentsは凍結した50万3,000ドルを、法的プロセスの結果を待って保有している。だがそのプロセスは、返還の権限者をどこにも定めず、誤ってフラグを立てられたユーザーへの救済策も用意していない。しかも判断の土台となるスクリーニングは、誤差10%と自ら明示するものだ。正式な請求は捜査機関向けポータルを通じて処理される1。
こうした数値の公表からわずか2日後、同サービスは自らの資金フローを停止した。[入金インフラ「Omni」のバグが原因で380万ドルの損失を被り]、返金を約束した9。同社が保有する約50万ドルをめぐる最初の紛争は、民間のスクリーニングが誰もが読めるルールの下で資金を返還できるのかを示す試金石となる。
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



