LIVE ADA-- MCAP-- TVL-- STAKE-- EPOCH-- Cardano & Midnight 総合情報ポータル
SIPO
速報 Cardano、ネットワーク開始から9年を迎える 1日前 速報一覧 →
HOME › Signal › Midnight 財団、鍵が漏れた Glacier Drop 請求を戻せず
Signal

Midnight 財団、鍵が漏れた Glacier Drop 請求を戻せず

2026-09-25SIPO

Midnight Foundation は日本時間 2026 年 9 月 24 日 21 時 31 分、公式 X アカウント (@midnightfdn) で、SecondFi (旧 Yoroi) の 6 月の事案で秘密鍵が漏れたウォレットについて、Glacier Drop の請求を財団の側から復元したり別のアドレスへ付け替えたりすることはできない、と表明しました。理由は運用上の判断ではなく設計そのもので、請求を動かせるのは請求者の秘密鍵だけであり、マスターキーもバックドアも管理者権限も存在しない、というのが財団の説明です。

Glacier Drop は、ADA などの保有記録をもとに NIGHT の割当を配る仕組みです。9 月 21 日には SecondFi が、NIGHT は請求したときのウォレットからしか受け取れないと公表していました。今回は、その仕組みを持っている側である Midnight Foundation が、自分の言葉で同じ結論を述べた形になります。鍵を預からない設計が利用者に何を渡し、何を渡さないのかが、はっきり出た事例です。本記事では、財団の投稿が書いていること、守る仕組みと戻せない仕組みがなぜ同じ一つのものなのか、そして影響を受けた方がいま向かう窓口と期限を整理します。

■ 財団が書いたこと

投稿は「@secondfiapp の事案と Glacier Drop の償還についての更新」と題し、影響を受けた利用者のために状況と取りうる選択肢を検討した、と前置きしたうえで、まず仕組みの設計をこう説明しています。

The Glacier Drop redemptions process was deliberately designed so that only the holder of a claim and its associated private key can redeem that claim. There are no master keys, backdoors or administrative controls that would allow Midnight Foundation to move, redirect or otherwise take control of a user’s claim.

請求を償還できるのは、その請求の保有者と、それに結びついた秘密鍵を持つ人だけである。財団が利用者の請求を動かしたり、向き先を変えたり、支配下に置いたりできるようなマスターキー・バックドア・管理者権限は存在しない。意図してそう設計した、と書いています。

そのうえで、この設計は請求の保有者を第三者の介入から守る一方で、秘密鍵が侵害された場合に所有権を上書きすることもできない、と続けます。今回リスクにさらされている請求について、鍵が漏れた経路は SecondFi の事案である、とも明記しました。結果として影響を受けた利用者は、Glacier Drop の請求に紐づいたウォレットを安全に使って償還を完了することができないかもしれない、というのが財団の見立てです。

投稿の結びで財団は、影響を受けた請求を変更・回復・再割当てする能力が財団にはないこと、そして侵害は SecondFi を経由して起きたことを理由に、影響を受けた利用者は SecondFi の公式ガイダンスに従い、SecondFi のチームへ直接連絡して支援と次の手順を求めるよう勧めています。Glacier Drop の側からは状況の監視を続け、参加者に関係する情報が出れば共有する、とも書きました。

■ 鍵だけで決まる所有権は、誰にも上書きできない

ここで財団が述べているのは、鍵の置き場所の話です。請求の所有権が秘密鍵だけで決まる仕組みでは、運営者の判断で請求を別のアドレスへ移すことができません。運営者が誤って、あるいは外部からの圧力を受けて利用者の請求を動かしてしまう経路を、最初から用意していないということです。

その裏返しが今回です。鍵が第三者の手に渡ったとき、正しい持ち主を判定して所有権を書き換えられる主体が、仕組みのどこにもいません。財団が「できない」と書いたのは、そのための権限が設計上どこにも置かれていないからです。取り消せる仕組みを持たないことと、助けられないことは、同じ一つの性質の表と裏にあたります。

この性質は、自分で鍵を管理する形の資産におおむね共通します。鍵の管理を誰に預けるかという判断が、そのまま、どこまで戻せるかの上限を決めています。

■ 窓口と、12 月 4 日のあとに閉じるもの

影響を受けた方にとって実際に効くのは、次にどこへ行くかです。9 月 21 日の SecondFi の投稿は、代替となる安全な請求方法についての問い合わせを Midnight Foundation の公式チャネルへ案内していました。今回の財団の投稿は、影響を受けた利用者に SecondFi のチームへ直接連絡するよう案内しています。どちらも自分の管轄の外にある部分について相手側を指しており、利用者から見ると窓口は二つに分かれたままです。

実務では、資産全体の回収プロセスを動かしているのは SecondFi 側なので、支援の入口は SecondFi の公式サポートになります。影響を受けた SecondFi ウォレットで NIGHT の償還を試みないよう求めた 9 月 21 日の呼びかけも、そのまま生きています。影響の有無の確かめ方と移行の手順は、SIPO の移行マニュアルとNIGHT 受け取りマニュアルにまとめてあります。

期限も動いています。財団の公式ブログによれば、割当は 4 回に分けて 25% ずつ解凍され、解凍期間は 2026 年 12 月 4 日に終わります。その後に 90 日間の猶予期間 (Grace Period) が置かれ、最後の請求を受け付けたうえでポータルが閉じます。影響を受けたウォレットの請求は、この時計の上に乗っています。

■ 鍵の置き場所が、戻せる範囲を決める

今回の投稿で確かめられたのは、Glacier Drop の償還について、財団が裁量で例外を作る余地はないという 1 点です。鍵を預けない設計を選ぶとき、利用者が引き受けるのはこの部分にあたります。裏を返せば、鍵の管理をどこに置くかという判断は、そのウォレットの安全性だけでなく、何かが起きたあとに誰が助けに入れるかまで含めて決めている、ということになります。

動きが出るとすれば、まず SecondFi のインシデント FAQ (kb.secondfi.io) です。2026 年 9 月 25 日の時点でも最終更新は 9 月 8 日のままで、NIGHT についての設問には、影響を受けた利用者が Glacier Drop を守れるよう対応を進めているが償還された NIGHT の回復は保証できない、という記述が残っています。財団の側で参加者に関係する情報が出た場合の告知先は @midnightfdn です。そして請求に触れられる期間そのものは、12 月 4 日の解凍終了と、そこから 90 日の猶予期間で区切られています。

■ ことば

  • Glacier Drop — ADA などの保有記録をもとに NIGHT の割当を配る仕組み。割当を確保する「請求」と、解凍された分を受取先アドレスへ移す「償還」が別の段階に分かれているため、今回のように請求は済んでいるのに償還ができない状態が起こります。
  • マスターキー — 個々の利用者の鍵とは別に、運営者がすべての資産を動かせる特別な鍵。財団はこれを持たないと明記しており、それが第三者の介入を防ぐ根拠であると同時に、今回復元できない理由にもなっています。
  • 解凍 (thawing) — 割当が 4 回に分けて受け取れる状態になっていく期間。開始日は受取先アドレスごとにランダムに割り当てられ、そこから 90 日ごとに残りが解けていき、期間全体は 2026 年 12 月 4 日で終わります。

一次ソース / 関連リンク