なぜ異議申し立ての仕組みを設けず、このような設計になったのか?
取り消せるということは取り消す権限を握る者がいるということで、その人物がシステム全体の単一の信頼点であり、単一の攻撃対象になるからだ。ビットコインやイーサリアムの設計思想は、誰も信頼せずに送金できることで、その代償として失敗は自分で引き受ける。取り消しの仕組み自体は不可能ではなく、一部のコンソーシアムチェーンやコンプライアンス環境では組み込まれるが、それは別の信頼モデルである。
Suiの凍結は、ビットコインで起こりうることとどう違うのか?
Suiの今回の対応は、バリデーターが特定アドレスをブラックリストに入れて凍結したもので、バリデーター集合に協調的な検閲能力があることを意味する。ビットコインのマイナーも理論上は特定のトランザクションの取り込みを拒否できるが、大半のハッシュパワーが同時にそうする必要があり、ネットワークへの攻撃とみなされる。どちらが優れているかではなく、各チェーンが裁定の権限をどこに置いているかの違いだ。チェーンを選ぶことは、その権限構造を受け入れることでもある。
誤送金に気づいた最初の1時間は何をすべきか?
まず資金が実際にどこへ行ったかを確認する。ブロックエクスプローラーでトランザクションハッシュを調べ、アドレス、ネットワーク、ステータスを見る。取引所から送ったなら、トランザクションハッシュを添えてすぐサポートへ連絡する。宛先が取引所のアドレスなら、メモの有無や同一ネットワークかどうかによって対応してもらえる可能性がある。その後、テスト目的であっても同じアドレスへさらに送金するのはやめ、損失の拡大を避ける。
クレジットカードの誤請求は異議申し立てで返金でき、銀行振込の口座番号を間違えても銀行が取り戻せることがある。暗号資産は送信を押したあと、通常は誰も取り戻してくれない。これは欠陥ではなく設計だ。ただし歴史上2回、コミュニティが完了済みの送金を事実上取り消したことがある。そのやり方を見るのが、普段は取り消せない理由を理解する一番の近道だ。
従来の決済で取り消しができるのは仲介者がいるからだ。カード発行会社、清算機関、銀行は台帳を握り、紛争を裁く権限も握っている。ブロックチェーンは台帳をネットワーク全体のノードに委ね、トランザクションがブロックに入り、その後さらにブロックが積み重なったあとで内容を変えるには、大多数のノードとバリデーターに別の履歴を一緒に受け入れさせる必要がある。これは経済的にも調整の面でも極めて高くつくため、通常は誰にもできない。もう一つの理由は、アドレスが身元と結びついていないことだ。資金がどのアドレスに届いたか分かっても、その保有者に返還を命じるカスタマーサービスは存在しない。
2016年、The DAOというクラウドファンディング型スマートコントラクトが攻撃され、約360万ETHが流出した。イーサリアムコミュニティは2016年7月、ブロック高1,920,000でハードフォークを実行し、ルールを変更して資金を取り戻せるコントラクトへ戻した。コミュニティの一部はこの書き換えを拒否して元のチェーンを使い続け、それが現在のEthereum Classicである。この例外が教えるのは二つ。取り消しは技術的には可能だが、コミュニティが分裂を受け入れ、全員が代償を見える形で負う場合に限られる。
2025年5月22日、Sui上のDEXプロトコルCetusがCLMMモデルの欠陥で約2.23億ドルを奪われた。このうち約1.62億ドル相当のトークンはバリデーターによってブラックリスト入りし、2つの攻撃者アドレスに凍結された。その後、オンチェーンのガバナンス投票は5月29日に賛成約90%で早期可決され、ネットワークアップグレードで凍結資金をCetus、セキュリティ企業OtterSec、Suiファウンデーションが共同管理するマルチシグ信託に移す計画だった。The DAOと違い、確定済みの履歴を書き換えるのではなく、バリデーターが協調して特定アドレスの資産を凍結し、ガバナンスの結果に沿って処理した。実現できたということは、このチェーンのバリデーターが任意のアドレスを凍結する能力を持つ事実も示している。
多くの場合、The DAOやCetusのような扱いは受けられない。金額がコミュニティ全体で動くほど大きくなく、署名したのも本人だからだ。取れる手段は限られる。取引所から送金したなら、すぐにアドレスとネットワークを添えてサポートに連絡する。対応してもらえることもあるが保証はない。個人ウォレットに届いた場合は保有者に連絡を試みるしかなく、強制する仕組みはない。通報や資金の追跡は捜査機関の助けになるが、「取り消し」とは別のことだ。
最も実践的な結論は、「取り消し」は送信後ではなく送信前に済ませるものだということだ。高額送金の前に少額でテストし、アドレスとネットワークの両方を確認する。貼り付けたアドレスは中間ではなく先頭と末尾の数文字を照合する。よく使うアドレスはホワイトリストに登録する。そして、取り消しに成功した前例があることを保険と考えてはいけない。どちらも大事件でコミュニティの注目度が極めて高く、あなた個人の誤送金とは比べ物にならない。署名は常に最終版として扱うことだ。