Liquid NetworkのBitcoin(BTC)ブリッジから4,000 BTC流出、犯人グループは「ホワイトハット」と自称

Bitcoin(BTC)レイヤー2「Liquid Network」のブリッジから約4,000 BTC(約3億2,000万ドル)が流出。Elementsのバグ悪用か。Ledger CTOは疑問を提示。

(05:40 UTC)
1分で読めます
更新
AI要約AI
  • Liquid Networkの連合ウォレットから約4,000 BTC(ペッグ量の推定95%)が流出
  • 流出額はオンチェーンデータで約3億2,000万ドルとGalaxy Researchが試算
  • 保管アドレスは返還可否を問うOP_RETURNメッセージに署名し3,998 BTCを保持
  • Charles Guillemet氏がRoninハッキング(約6億2,500万ドル)と類似の危険性を指摘
v3xn8bwc

連合ウォレットから4,000 BTCが流出

Bitcoin(BTC)のレイヤー2サイドチェーン「Liquid Network」で、ペッグ総量の推定95%にあたる約4,000 BTCが土曜日に連合(フェデレーション)ウォレットから引き出された。実行者は自らを「ホワイトハット」と主張している。Liquidは、署名者群体が双方向ペッグを担保する仕組みで、ユーザーはメインチェーン上でBTCをロックし、同額のLiquid Bitcoin(L-BTC)を受け取り、ペッグアウト手続きでL-BTCをBTCに戻せる。SideSwapがX上に投稿した声明によれば、顧客が14:05 UTCに4,000 L-BTCを同社のペッグアウトサービスへ送金し、23分後に連合が3,996 BTCの支払いを実行した。その後、チェーンを動かすElementsソフトウェアのバグが資金流出の経路であることをBlockstreamが突き止めた。注目すべきは、この取引で使われたSideSwapのペッグアウト承認キーは漏洩していないという点だ。つまり盗まれた鍵ではなく、コード経路が悪用されたことを意味する。

引き出された資金は単一のBitcoinアドレス bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte に統合され、OP_RETURNに「我々はホワイトハットだ。オンチェーンで連絡してほしい」というメモが刻まれた。オンチェーンデータが示す流出額は約3億2,000万ドル規模で、Galaxy Researchの試算ではLiquidにペッグされたBitcoin全体の約95%に達する。ネットワークは土曜午前9時(EST)頃から停止状態にあり、新規トランザクションがチェーンに入るのを防ぐためブリッジノードが無効化された。L-BTCを上場する取引所も入出金を停止、あるいは停止準備を進めており、Coinbaseをはじめとする主要上場プラットフォームでも停止措置が確認できる。一方、USDT、DePix、トークン化された実世界資産など、Liquid上のその他発行資産は影響を受けていない。運営チームは混乱を謝罪し、連合メンバーが通常のネットワーク活動の復旧に全力で取り組んでいると述べた。

Ledger CTOは「ホワイトハット」に疑問

このホワイトハットの説明に対して、最も際立った疑問を投げかけたのがLedgerの最高技術責任者(CTO)、Charles Guillemetだ。彼の主張はこうだ。本物のホワイトハットなら、まずブリッジから資金を引き出し、その後「オンチェーンで」連絡を求めるような行動は取らない。彼はこの一件を、攻撃者がバリデータの鍵を奪って約6億2,500万ドルを窃取したRoninハッキング事件になぞらえ、エクスプロloit後の交渉の前例としてEulerの事例を挙げた。ただし彼は後に見解を軟化させ、犯罪組織も通常は被害者に接触しようとしない点を指摘し、実行者が善意の人々であり、近年のLLMを「集中的に弄んだ」結果、責任ある脆弱性開示の作法を学ばないまま行動した可能性もあると認めた。

その一方で、チェーン上では交渉の窓口が開かれた。月曜早朝、資金を保管するアドレスが新しいメッセージに署名し、資金の大部分を連合ウォレットへ返還することが可能かを問いかけた。公開エクスプローラーのデータによれば、コインはまだ動いておらず、同アドレスは約3,998 BTCを管理したまま、連合ウォレットには約197 BTCが残るのみだ。この一件は、ラップド資産の供給がどれだけ純粋な暗号技術ではなく連合への信頼に依存しているかを露呈させたため、Bitcoin周辺コミュニティにFUDを広げている。連絡要求はBitcoinのSegWitアップグレードが生んだ安価なブロックスペースを使い、メインチェーンのOP_RETURNアウトプットに刻まれており、マイニングが全BTCトランザクションに与えるのと同じ最終性で記録される。オンチェーンで言葉は安く、署名だけが重い。コインが動くまで、「倫理的ストレステスト」か「入念に仕組まれた強盗」か、二つの解釈はいずれも生きたままだ。リアルタイムの市況を追う読者は、Gateで現物・先物のライブ価格を確認できる。

次の署名が3,998 BTCを決める

Liquid Networkは公式声明で今回の侵害を正式に認め、実行者を「いわゆるホワイトハット」と表現するとともに、Blockstreamが署名付きメッセージによるオンチェーンでの接触を試みたことを確認した。新たに判明したトランザクション詳細はタイムラインを精緻化している。メインチェーンのトランザクション c103de...e69a19 が約3,996 BTCをアドレス bc1qgs...c6wt7p へ送金し、9月6日14:28:56 UTCにブロック965783で承認。Liquid側の対応トランザクション ce4cae...e988f2 は3,996.01834922 L-BTCのペッグアウトを記録している。声明は承認経路の意味も強調する。有効なSideSwapペッグアウト承認キーが使用されたにもかかわらず、その鍵自体は漏洩していない。つまり問題は鍵の管理ではなく制御ロジックのどこかにある。Liquid自身のドキュメントが、まさにこのシナリオを防ぐために設計されたセーフガードとして説明してきた部分だ。

(07:00 UTC時点)物語の部分を剥ぎ取れば、残る一次証拠は薄いが明瞭だ。OP_RETURNによる連絡要求、動かない3,998 BTCの山、Elementsソフトウェアのバグを特定したBlockstreamの事後検証、そしてすでに実行された対策――ブリッジノードの無効化、取引所の入出金停止、BTC以外のLiquid資産が手つかずであることの確認。COINOTAGの読みでは、Guillemetの示したRoninとの parallelこそが有効なストレステストだ。連合ウォレットへの一括返還が数日以内に実現すればホワイトハットの主張は裏付けられ、ミキシングサービス方向への分散が始まれば、3億2,000万ドルの引き出しは今年最大級のブリッジ窃盗事件へと化する。答えを語るのは声明文ではなく、あのアドレスの次の署名である。

COINOTAG News Desk

COINOTAG News Desk

COINOTAGの編集・調査デスクです。

News Deskの仕組み
AI生成

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。