執筆:Eric、Foresight News
盗難資産の取引を遮断すべきか否かをめぐり、THORChain が再び議論の渦中に立たされている。
オンチェーンデータ分析機関 Bitquery の追跡によると、Bitget から盗まれた BNB と TRX は、ハッカーによって数十件に分割され、クロスチェーンプロトコルに送り込まれてビットコインへ交換された。9 月 25 日だけで 126.71 BTC が換金され、その 8 割以上が THORChain 経由だった。XRP も分割して送金されており、行き先は同じく THORChain だ。
9 月 26 日、Bitget の CEO である Gracy Chen は公に呼びかけ、攻撃者のアドレスはすでに公開・標識され、継続的に追跡されていると述べ、Bitget は THORChain に対し、これらのアドレスへのサービス提供を拒否するよう正式に要求した。彼女は X にこう書き込んだ。「分散化は設計原則であって、既知の盗難資金の移転を助長するための言い訳ではない。業界全体が見ている。」
Gracy が引用したツイートは、SlowMist(慢雾)によるものだ。SlowMist の見解も、THORChain が処理している取引が資産を盗んだハッカーによるものだと知りながら、何の対応も取っていないことを真っ向から指摘している。最後に SlowMist はこう問いかけた。
「重大な暗号資産ハッキングのたびに、攻撃者が THORChain を利用して資金を ETH から BTC へ、BNB から BTC へ、そして他のチェーンへとクロスチェーン移転し続けられるのであれば、業界は真剣に考える必要がある。既知の盗難資金を処理する際、THORChain はどのような責任を負うべきなのか?」
翌日、THORChain はこの件について「深く遺憾に思う」と応じたが、プロトコルはビットコイン、イーサリアム、BNB Chain と同様に分散型でパーミッションレスなネットワークであり、これらのネットワークが既知の盗難資金を処理する際にどのような責任を負うのかと逆に問い返した。
OKX 創業者の徐明星(Xu Mingxing)は真っ先に反論し、THORChain の TSS+バリデーターモデルは真の分散化を実現できておらず、その本質はチェーンとチェーンの間の仲介者であり、ビットコインやイーサリアムとはまったく異なると述べた。
続いて、「THORChain は確かに分散化されている」という X ユーザーの「言い逃れ」に対し、徐明星は、THORChain は今年 5 月にハッキングされた際、ノード運営者が数分以内にネットワークを停止したと指摘し、THORChain にそれができないわけではなく、単に見て見ぬふりをしているだけだと述べた。
今年 5 月 15 日、THORChain の vault が突破され、約 1070 万ドルの損失が発生した。ZachXBT と PeckShield が早朝に警報を発した後、プロトコルの自動ソルベンシー監視が即座に全ネットワークの停止を発動し、Mimir ガバナンスモジュールがブロック高 26190429 で取引と署名をすべて遮断した。
この停止は 5 週間以上に及び、チームが全ノードの鍵シェアを一つずつ検証し、すべての金庫資産を移行した後、ようやく 6 月 23 日に取引を再開した。
つまり、流出しているのがプロトコル自身の資金である場合、THORChain は停止できるだけでなく、その反応は非常に迅速なのだ。
さらに遡ると、この「停止による自己救済」の伝統は古くからある。2021 年夏、THORChain は 2 週間のうちに 2 度ハッキングされ、それぞれ約 500 万ドルと 800 万ドルを失ったが、いずれも即座に全ネットワークを停止し、その後、国庫資金を使ってユーザーに全額補償した。事後、公式ブログは「Hardening the THORChain Protocol」を公開し、各ノードに全チェーンを一方的に停止する権限をどう付与するか、大口出金にどうスロットルをかけるかを公に説明した。その目的は、攻撃発生時に資金を「閉じ込める」ことだった。
2023 年 3 月には、たった 1 件の「潜在的な脆弱性」の報告だけで、プロトコルは予防的に 8 時間停止した。2025 年 1 月には、傘下の ThorFi レンディング事業が約 2 億ドルの償還危機に陥ったが、これも同様に即座に停止した。
ところが、流出しているのが他人の資金となると、シナリオは一変する。2025 年 2 月、Bybit は北朝鮮の Lazarus グループに 14.6 億ドルを盗まれ、そのうち約 12 億ドルが THORChain を通じてビットコインに洗浄された。これは盗難金全体の 8 割以上を占める。当時、3 人のバリデーターがイーサリアムチェーンの取引を停止して盗難金を遮断しようと投票したが、その投票は 30 分以内に覆され、コア開発者の Pluto は怒って離脱した。
創業者の JP Thorbjornsen は、自分が「全ノードに取引の継続を提案した」と公に認めた。彼は後に削除したツイートでさらに率直にこう書いている。「私は全ノードに取引再開を強制した。従わなければステーキングを解除する、全員だ。」その週、THORChain は盗難金の交換から約 300 万ドルの手数料を稼ぎ、1 日あたりの取引高はプロトコル史上最高を記録した。
この「自分の門前の雪だけを掃き、他人の屋根の霜は顧みない」という二重基準こそが、大きな論争の根源である。
ここには、意図的に曖昧にされがちな技術的詳細がある。THORChain は確かにプロトコル層で単一のアドレスを正確に封鎖することはできないが、その Mimir システムはいつでもチェーン全体を停止できる。この機能は、自らの金庫のために繰り返し使われてきた。いわゆる「検閲不能」は、決して能力の問題ではなく、燃やされているのが誰の金かという問題なのだ。
このことは、公式サイトの「取引を検閲しない」という説明をいっそう際立たせている。
もちろん、この論争には誠実な側面もある。支持者の論理は、必要に応じて取引を遮断できるプロトコルは、本質的にコードという外衣をまとった許可制システムであり、いずれ Coinbase と同等のコンプライアンス義務を背負うことになる、というものだ。
この懸念はもっともだ。しかし、自己防衛のために 5 週間も停止できるプロトコルが、被害を受けた取引所に対して「我々はビットコインと同じでどうすることもできない」と言うのは、論理的に成り立たない。能力は常にそこにあり、欠けているのは意思だけだ。そして、その意思の向かう先は、どうやら常に手数料の流れる方向と一致している。TRM Labs は今年 5 月、THORChain を北朝鮮のマネーロンダリング活動における「第一選択のクロスチェーンブリッジ」と呼び、「違法活動の遮断を一貫して拒否している」と指摘した。
さらに皮肉なことに、Bitget は 9 月 26 日午後に「懸賞公告」を発表し、THORChain がハッカーによるプロトコル経由のクロスチェーン資金の凍結に協力すれば、5% の賞金を得られるとした。THORChain は利益と名誉の両方を得られる選択肢があるにもかかわらず、ハッカーのマネーロンダリングの道具であり続けることを選んだ。
単に利益の観点から言えば、THORChain は「一食の満腹」と「毎食の満腹」の違いをわきまえているのかもしれないし、チームは「技術に罪はない」と自己弁護することもできる。しかし、プライバシー、ひいてはあらゆる技術の発展は、闇資金を踏み台にしてはならない。
二つの物語における「分散化」はどちらも真実だ。ただ、そのたびに、THORChain にとって最も有利な側に立っているだけなのだ。

