Blockstream、Liquid Network攻撃者が保有する598.5 BTC(Bitcoin)の身代金要求を拒否
BlockstreamはLiquid Network攻撃者が保有する598.5 BTCの身代金を拒否し窃盗と断定。Adam Back氏はL-BTCの1:1ペッグ維持を約束した。
AI要約AI
- 攻撃者は9月6日、Elementsの欠陥を利用し担保なしで約4,000 L-BTCを鋳造した
- 連合ウォレットから実際のBTC約3,998.5枚、当時約3億2,000万ドルが引き出された
- 残る598.5 BTCは77,391ドル/枚換算で約4,630万ドル分がアドレスに残置されている
- 9月9日、ブロック高966,199のOP_RETURNに10%のバグバウンティ要求が埋め込まれた
Blockstreamが身代金要求を拒否
Bitcoin(BTC)のサイドチェーンLiquid Networkの主力開発企業Blockstreamは9月11日、先週のハッキング被害から依然攻撃者の手に残る598.5 BTCをめぐり、身代金を支払わない方針を明らかにした。公式声明の中で同社は、攻撃者らが主張する「ホワイトハット」の立場を完全に退けた。「許可なく資産を奪い、その返還を拒むのは責任ある開示ではなく犯罪だ。ホワイトハットの行為ではない。これは窃盗である。」同社はユーザー資金の回復に向けて攻撃者グループと誠実に協議してきたとしつつ、それを条件の受け入れと読み取るべきではないと強調する。さらに、オープンソースソフトウェアの開発者が、保守するプロジェクトへの出資額をはるかに上回る身代金の支払いを強制される前例を作ることは拒む姿勢を示した。Bitcoinは発行量が固定されており、支払い資金を保有者の資産を希釈して賄うといったやり方がそもそも不可能だと指摘する。硬貨が自発的に返還されない場合、同社は法執行機関、取引所、サービス提供企業、フォレンジック専門家と連携して資産の追跡と関与者の特定を進めると警告した。「取引と、そこに残る証拠は消えない」と同社は付け加えている。
3,998.5 BTCはどう奪われたか
被害の発端は9月6日。攻撃者らはLiquidの基盤となるノードソフトウェアElementsの欠陥を突き、担保なしでおよそ4,000 L-BTC——連合型サイドチェーンが発行するラップされたBitcoin資産——を鋳造した。トークンをSideSwapのペッグアウト基盤へと通すことで、連合ウォレットから実物のBTC約3,998.5枚、当時のレートで約3億2,000万ドルを引き出した。連合ウォレットの保有量は約4,200 BTCとみられ、ネットワーク準備金の約95%が晒されたことになる。9月7日には3,400 BTCが返還され、被害額のおよそ85%が回復。残る598.5 BTC——1枚あたり77,391ドル換算で約4,630万ドル——が攻撃者管理のアドレスに置かれたままとなった。この残額が恐喝劇の中心になる。9月9日、Bitcoinブロック高966,199にOP_RETURN出力で埋め込まれたメッセージは、Blockstreamに対し自社資金からバグバウンティとして10%を支払うか、さもなくばLiquidの全保有者が15%の損失を被る、と要求した。メッセージは同社が50億ドル規模の資産を守るのにわずか150万ドルしか安全対策に費やしていないと非難し、過去の通信を解読する秘密鍵を公開すると予告した。このオンチェーンでの最後通牒は、Blockstreamの元最高戦略責任者でJan3のCEOを務めるSamson Mow氏によっても共有された。
回復作業の中、ペッグは停止継続
Liquidの復旧は管理された工程で進んでいる。BlockstreamはElements v23.3.4をリリースして悪用された欠陥を塞ぎ、ファンクショナリーノードとブリッジノードにパッチを適用、木曜日にブロック生成を再開した。ただし当初のブロックは取引を含まず、BTCとL-BTCの間のペッグイン・ペッグアウト転換は準備金が回復するまで停止が続く。エグゼクティブ・チェアマンのAdam Back氏は9月10日、L-BTCとBitcoinの1対1の裏付けは必ず回復するかとの問いに明確なイエスと回答し、場外取引で割引売りをしないよう保有者に呼びかけた。その後のSamson Mow氏による復旧状況の更新では、取引処理が通常に戻りつつあり、未回収のコインが戻るまでの間、L-BTCは当面約85%の裏付けにとどまるという。今回の事故は、Bitcoin DeFiインフラにとって痛手の続く時期に発生した。過去1か月で、BTCPay Server、Coldcard、そしてBlockstream自身のCore Lightningがいずれも脆弱性または窃取を公表しており、この一連の動きはエコシステム全体でセルフカストディ(自己管理)論争を先鋭化させている。
オンチェーンの痕跡が圧力を維持
オンチェーン記録を読み解くと、公開時点で598.5 BTCは移動していない。攻撃者らが交渉に用いたOP_RETURNメッセージはすべて、公開台帳上に恒久的に刻まれている。Blockstreamが賭けているのはまさにこの恒久性だ。取引所やフォレンジック企業を横断した追跡が進むなか、残された痕跡が追及の足がかりになる。詳細は当メディアの過去のLiquidハッキング分析に譲るが、同社の公式ポストモーテムはElementsの欠陥を根本原因と特定しており、v23.3.4のパッチ適用とブロック生成の再開は済んだ。残る最終工程は準備金の回復だ。ペッグが再開しない限り、Bitcoinサイドチェーンのセキュリティへの信頼は、攻撃者への支払いなしに1対1の裏付けを守るという誓約の上に置かれている。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


