Blockstream、Liquidサイドチェーン流出後の598.5 BTC報奨金要求を拒否
BlockstreamはLiquidサイドチェーン流出事件後、遡及的な報奨金要求を拒否した。攻撃者は3,400 BTCを返還後、約4,600万ドル相当の598.5 BTCを保持している。
AI要約AI
- 攻撃者は3,400 BTCを返還後、598.5 BTCを保持し続けている
- 流出したのは合計約4,000 BTCに上る
- 保持分は約4,600万ドル相当(BTCは約77,952ドルで取引)
- 2022年のNomadは総額の10%返還報奨金を提示した前例
Liquidサイドチェーンから約4,000 BTCが流出
Blockstreamは、今月初めに同社のLiquidサイドチェーンから資金を流出させたハッカー groupが要求した遡及的な報奨金の支払いを、明確に拒否した。LiquidはBlockstreamが構築したネットワークで、ユーザーがBitcoin(BTC)をロックすると、オンチェーンでより速く決済できる対応トークンを受け取れる仕組みだ。9月6日、攻撃者はソフトウェアの欠陥を突いて、実際のBitcoinに裏付けのないLiquidトークンを発行し、その後ペグを通じて換金して持ち出した。連合(Federation)の署名鍵そのものは盗まれておらず、そのため流出トランザクションは妨げられることなく処理された。最終的にネットワークから出ていったのは約4,000 BTCに上る。Blockstreamがパッチを公開すると、攻撃者は3,400 BTCを返還した上で、あたかも正式なバグ報奨金(バウンティ)の案件であるかのように報酬を要求。598.5 BTCを自らの取り分として保持し続けている。執筆時点でBTCは約77,952ドルで取引されており、この取り分は約4,600万ドル相当に当たる。公式声明(当社が直接確認済み)の中でBlockstreamは、オープンソース開発者がネットワークへの自己の出資をはるかに上回る支払いを負担させられるべきではないと主張し、資産の差し押さえと返還の保留を「責任ある開示ではなく犯罪」だと断じた。ホワイトハットの活動ではなく、窃盗だというのだ。同社が踏み外したのは、2022年以降暗号資産業界で固まってきた慣行だ。この間、自称ホワイトハットたちは、奪った資金の一部を保持しても公に感謝されると学んできた。未解決なのは残額の行方だ。一部返還後も約600 BTCが未返還のまま残っており、もしコインが戻ってこない場合、その損失を誰が吸収するのか、Blockstreamは明らかにしていない。
公式声明https://x.com/Blockstream/status/2098281867908690394
10%報奨金の前例
そもそも今回の要求は、業界が自ら作り上げた型通りだった。2022年の混乱したエクスプロイトで1億9,000万ドルを失ったクロスチェーンブリッジNomadは、ハッカーに残りを返せば総額の10%を渡すと公に提示し、以後プロジェクトがこの取り決めを模倣。一回限りの交渉が、盗まれた資金に対する「期待される関税」へと変質した。Blockstreamの拒否の数日前には、Ledgerの最高技術責任者(CTO)Charles Guillemetが、ブリッジを空にした上で接触を持ちかける行為はセキュリティ調査ではなく恐喝だとし、ホワイトハットという枠組みそのものに疑問を呈していた。拒否したのはBlockstreamが初めてでもない。2024年、Krakenはセキュリティ研究者が300万ドルを持ち去り、返還の「値段」を自分で設定した件で恐喝と非難しており、この揉め事は業界の自己値付け返還への容忍度を冷え込ませた。残された問いは、残りの資金が次にどこへ流れるかだ。回収の成否は、公に特定されていないウォレットを法執行機関、取引所のコンプライアンス部門、チェーン_forensicsが追跡できるかにかかっている。こうした業者はコインをクリプトミキサーに通したり、Monero(XMR)のようなプライバシー重視の資産に変えたりして追跡を断ち切れる。その過程は主要な取引所を経由するため、主要な暗号資産取引所のコンプライアンス対応力が、保留されたBTCが凍結されるかどうかを左右する可能性が高い。当社が技術的記録を読み解く限り、被害の波及範囲は見出しの印象より狭い。鍵は漏えいしておらず、欠陥はトークン発行にあったため、被害はペグにとどまり、基盤となるBitcoinの準備資産には及んでいない。 市場をリアルタイムで追いたい読者は、MEXCで現物・先物価格をライブで確認できる。
拒否が示すもの
二つの流れを併せて見ると、転換点が見えてくる。ここでの一次資料はBlockstream自身の声明だ。同社は業界が黙って常態化してきた行為を窃盗として再定義し、次の攻撃者にそのリスクを織り込むよう迫っている。この強硬姿勢が保たれるかどうかは、次の集団がどの額を要求するか、そして、ゼロ知識証明のようなプライバシー技術と生の透明性の間に位置づけられる連合型のカストディモデルが、攻撃者が現在振りかざすレピュテーション上の杠杆に耐えられるかを左右する。今回の件は、プロトコルが搾取を避けるために実質的に支払いを行う最大抽出価値(MEV)の議論とも響き合う。ただし今回は、請求書が事後に届いたというわけだ。静かな10%の和解は減り、強硬路線は増えるだろう。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


