Liquidの攻撃者、Blockstreamに3,400 BTCを返還、598.49 BTCは保持
Liquid Networkのバグで約4,000 BTCが流出、攻撃者は3,400 BTCをBlockstreamへ返還。598.49 BTCは保持されたまま、サイドチェーンは凍結中。Intersangoの12年越し回収事例も。
AI要約AI
- Elementsのバグで9月6日に4,000 L-BTCが流出、フェデレーションの約95%に相当
- Blockstreamがブリッジノードにパッチ適用後、返還分は約2億7,000万ドルで流出額の85%
- Ledger CTOのCharles Guillemetは保持された598.5 BTC(約4,700万ドル)を恐喝と指摘
- Intersango倒産から12年、英投資家が61 BTC(約330万ポンド)を全額回収
Liquidのハッカー、3,400 BTCを返還
Liquid Networkのフェデレーションウォレットから週末に約4,000 BTCを引き出した、自称「ホワイトハット」の攻撃者グループが、月曜日に3,400 BTCを返還した。残る598.49 BTCは手元に保持しており、Blockstreamとの交渉は継続中だ。交渉の入口となったのは9月6日。グループはOP_RETURNトランザクションに「我々はホワイトハットハッカーだ、オンチェーンで連絡せよ」とのメッセージを刻んで接触を開始し、Blockstreamはまずセキュリティ用メールアドレスへの誘導で応じた後、双方ともPGP署名付きの暗号化メッセージでのやり取りに切り替えた。資金がフェデレーションウォレットに戻ったのは協定世界時(UTC)16時9分のことだ。一方、ベースチェーン上の様子はかなり無秩序だった。オンチェーンデータを見ると、数百人のユーザーが独自のメモを添えてハッカーのアドレスへダスト(ごく少額)を送金し、当該アドレスには返信の記録が積み重なっている。内容は真っ当な質問から、「WHITE HAT」トークンを売り込むミームコイン勢、送金すれば資金が「2倍になる」と持ちかける倍増詐欺、そして露骨な物乞いまで多岐にわたる。ある投稿者はちょうど8.5 BTCを要求し、別の人物は10 BTCを求めた。セキュリティ事故が、ビットコイン自身の台帳上のトランザクションメモで展開する公開の見世物と化したのである。
12年越しで330万ポンドを回収
同じ週、12年前の取引所破綻はまったく違う結末を迎えた。英国人投資家のクリス(Chris、仮名)氏が、初期の英プラットフォームIntersangoの倒産時にアクセスを失った61 BTCすべてを回復したのだ。現在の時価でおよそ330万ポンド(約3.3Mポンド)に相当する保有分である。同氏は2011年、後にIntersangoとなったBritcoin経由で、ビットコインが約2.94ポンドで取引されていた当時に1,500ポンドで購入していた。サイトは2014年初めにオフラインとなり、保有額が約4,000ポンドだった時期の出金要求は回答されないまま放置されていた。請求を担当した法律事務所CEL Solicitorsによれば、クリス氏は2026年1月に同所の弁護士に依頼し、事件は5月28日に法廷での判断ではなく交渉による和解で決着した。所有権の立証には、古い銀行明細、メール、取引所の記録、そして米国での訴訟手続き向けに作成された資料が必要だった。同事務所は、元Intersangoユーザーに紐づく5,500 BTC超の追跡に成功していると説明するが、各請求者は特定のコインの所有権を自ら確立しなければならない。クリス氏は回復した資金をFCA(英国金融行為監視機構)規制のプラットフォームへ移した。これは弊誌のおすすめ暗号資産取引所ガイドが順を追って解説している手順そのものだ。一方、Intersango自身は一度もFCA規制を受けておらず、出金が止まった際に顧客には正式な救済手段が存在しなかった。
流出の原因はElementsのバグ
オンチェーンフォレンジクスの結果、窃取の経緯が明らかになった。9月6日のUTC午後2時5分、4,000 L-BTC(Liquidにおけるラップドビットコイン型のペッグ資産)が、決済プラットフォームSideSwapが運用するペッグアウトサービスへ送信された。トークンは有効なペッグアウト認可と引き換えにバーンされ、フェデレーションは約23分後に約4,000 BTCを支払った。SideSwapは、この注文のL-BTCはLiquidの基盤となるオープンソースソフトウェア「Elements」のバグによって生成されたものであり、同社のシステムもペッグアウト認証鍵(Peg-out Authorization Key)も侵害されていないと主張している。フェデレーションウォレットには事前におよそ4,200 BTCが保管されており、この出金はネットワークにペッグインされた資産の約95%を持ち去った計算になる。攻撃者はPGP暗号化で脆弱性の詳細を送り、「全ノードにパッチを当てる」ことを唯一の条件として提示した。Blockstreamがブリッジノードのパッチ適用を確認した後、3,400 BTC(約2億7,000万ドル、流出額の85%)がフェデレーションアドレスに戻った。LedgerのCTOであるCharles Guillemetはホワイトハットという枠組みを否定し、保持された598.5 BTC(約4,700万ドル相当)は恐喝のように見えるとの見解を示している。BlockstreamもLiquidも残額を報奨金(バウンティ)とは呼んでいない。Liquidは現在も凍結状態にあり、調整済みの再起動が準備されている。JAN3のCEOであるSamson Mowは、保留中のチェーン分割に伴うリプレイアタックのリスクが解消されるまでペッグインしないようユーザーに警告した。なお、USDTやトークン化された実世界資産を含むLiquid上で発行された資産への影響はなかった。
Liquid再起動への焦点
弊誌の読み解きでは、両事案の露出点はいずれもベースチェーンの上に構築されたレイヤー側にあり、プルーフオブワークの設計自体にはなかったという点だ。弊誌が確認したオンチェーン記録では、フェデレーションアドレスに3,400 BTCが復帰し、598.49 BTCが依然攻撃者の管理下に置かれている。Blockstreamによる調整済み再起動が未確認である以上、エクスプローラーのデータが検証の要となる。LiquidのようなBitcoin DeFiインフラが拡大するにつれ、セキュリティ境界もそれとともに広がる。330万ポンドのIntersango和解は、カストディ(保管)の側から同じ教訓を浮き彫りにしている。今後の動向は弊誌のBitcoinカバレージで追跡する。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


