3.516億ドルが海外取引プラットフォームのホットウォレットから送金されました。これを受けて、保険的な役割を果たすユーザー保護基金の帳簿上の残高は4.64億ドル――ただし、一件で約4分の3が食い尽くされた計算になります。
今回の送金先となったチェーンは複数ありますが、ここではバイナンスの現物で価格が付いている4つのネイティブ資産を挙げます。イーサリアム、Avalanche、Arbitrum、そしてプラットフォーム通貨BNBです。事件当日の数値はほぼ横並びで、イーサリアムは約-0.55%(規模は約3264億ドル)、BNBは約0.10%(約1029億ドル)、Avalancheは約-1.26%(約45億ドル)、Arbitrumは約-1.33%(約14.6億ドル)でした。時間窓を広げると、4つの名前はようやく分かれてきます。7日では約2%から約28.7%まで、30日では約9.1%から約133%まで。分かれさせたのは、それぞれがより長い推移の線上で受けていた出来事で、今回の送金とは無関係です。
私は、提示された2つの「除外」を確認しました。秘密鍵の漏えいは除外されており、コールドウォレットは触られていません。侵害されたのは、ウォレットサービスの重要なバックエンドシステムで、これを使って送金情報を偽造し、さらに自分自身の認可プロセスを起動して資金を送り出した――合計19件。重荷は鍵の向こう側ではなく、「ある送金が本物だとそれに信じさせる権限」の側にあります。
外から数えられるのはもう一つの欄だけです。これまでのオンチェーン分析では約1.83億ドルしか見えていませんでしたが、プラットフォーム側は、その集計が全チェーンをカバーしていないと説明しています。異常アドレスはすでにマークされ、法執行・セキュリティ機関に報告済みです。出金は停止し、入金と取引は通常どおり。オンチェーン取引サービスは、照合期間中に一時的な影響を受けました。完全なレポートと根因分析は、調査が終了するまで延期されます。
再評価されたのは「認可」の層で、鍵の側はそれ自身によって除外されています。この切り分けが成立する場所はただ一つです。もし完全なレポートが根因を「ある外部アカウントが侵入された」こととして書くなら、この読みは無効になります。逆に、レポートがそれ自身のバックエンドシステムと認可プロセスに落ち着き、かつ出金が復旧した後、チェーン上の行動の読み取り数値が連れて増幅されないなら、この読みは残ります。送金された「その層の外」では検証できず、こちらが自分で選べるのは、表に置かれたものだけ――バイナンス現物の銘柄一覧にある、これらのチェーンのネイティブ資産をいつでも単発で注文できるという事実です。本稿は見解の記録であり、投資助言を構成するものではありません。$ZEC
$DUSK
$ROBO

#bitget遭黑客攻击损失3.52亿美元