Liquid Network、Elements検証の脆弱性で4,000 BTCを喪失
攻撃者がLiquid Networkで裏付けのない4,000 LBTCを鋳造。3,400 BTCはペッグウォレットに返還されたが、598.5 BTCが未回収で交渉は継続中。
AI要約AI
- Liquid Networkで4,000 LBTCが裏付けなく鋳造される(9月6日15:53 UTC)
- 復旧トランザクションがブロック965950で3,400 BTCをペッグウォレットへ返還
- 攻撃者は約598.5 BTC(約15%)を保持し、返還交渉が9月8日時点で継続
- LBTCの裏付け約95%が流出し、ペッグウォレット残高は約197 BTCに
検証不備により4,000 LBTCが不正鋳造
Blockstreamが運用する連合型サイドチェーンのLiquid Networkから、約4,000 Bitcoin(BTC)が不正に鋳造され、流出したことが判明した。同ネットワークは、BTCをより高速かつ高い機密性のトランザクションレイヤーへ移すことを可能にするインフラだ。公式のインシデント開示によれば、侵害は9月6日15:53(UTC)、Liquidブロック4,050,336で発生した。攻撃者はLiquidの基盤となるオープンソースコードベース「Elements」の検証プロセスに存在する脆弱性を突き、裏付けとなるリザーブBTCを持たない約4,000 LBTC(サイドチェーンのペッグ型ビットコイントークン)を生成したのだ。Liquidは双方向ペッグで運用されており、資金はペッグインで入金され、LBTCをバーンすることでメインチェーンのビットコインを受け取る仕組み。引き出しは通常、認証済みメンバーを経由して処理される。攻撃者は、ペッグアウト承認鍵(PAK)を保有する連合メンバー「SideSwap」を通じて、不正LBTCをネイティブのビットコインに変換した。検証エラーがペッグアウト実行前のトランザクション段階で発生したため、SideSwapのノードも連合のファンクショナリーノードも、この引き出しを正当なものとして受理。約4,000 BTCがSideSwapのホワイトリスト登録アドレスを経由して、攻撃者管理下のウォレットへ送金された。開示資料は、ファンクショナリーノードが侵害された事実も、秘密鍵の漏洩もなかったことを明示している。ペッグアウト機構そのものは設計どおりに動作し、障害は上流の検証にあった——既存の防御を破った独立要因の重なる、稀有なケースだ。リザーブへの打撃は深刻である。ペッグウォレットには事件前に約4,205 BTCが保有されていたが、流出と停止前の追加ペッグアウトの結果、残額は約197 BTC。LBTCの裏付けの約95%が、たった一件のトランザクションで消失した計算になる。ネットワーク上で発行されたUSDTのような他のアセット自体はこの脆弱性の影響を受けていないが、ネットワーク全体の停止により一時的に利用できない状態にある。運営元によれば、ノードを運用していない一般ユーザーは現時点で保護対応を取る必要はなく、フォレンジック調査は継続中という。
3,400 BTCがペッグウォレットへ返還
回復は1日以内に進んだ。Blockstreamは9月7日01:09(UTC)までにブリッジノードへパッチを適用し、攻撃者が使った経路を遮断した。同日午前、修正適用済みであるため資金返還は安全とのオンチェーンメッセージが09:41:26(UTC)にメインチェーンへ記録され、その署名はBlockstreamが公開したセキュリティ鍵で検証可能だった。16:09:25(UTC)には、Bitcoinメインチェーンのブロック965950に含まれる復旧トランザクションにより、3,400 BTCが連合のペッグウォレットへ返還された——流出総額の約85%に相当する。自らをホワイトハットのセキュリティ研究者と称し、脆弱性の扱いについて連絡を求めるメッセージをメインチェーンに残した攻撃者は、約598.5 BTC(全体の約15%)を依然保持しており、9月8日時点で返還交渉が続いていた。残額が合意済みのバウンティであることを裏付ける公知情報はなく、攻撃者のアドレスは注目すべきBitcoin ホエール(大口保有者)の仲間入りを果たした。オンチェーンの数字は明快だ。約4,200 BTCがあったリザーブから約3,996 BTCが流出し、当時のレートで約499億円規模に相当する。LBTCの引き出しはトークンのバーンを要するため、一般ユーザーは通常、認証済みメンバーや事業者を経由する——だからこそ個人保有者に即座の対応は不要とされる。次は正常化への復旧だ。チームは48時間以内に修正済みソフトウェア「Elements v23.3.4」の緊急リリースを計画しており、その後、ファンクショナリーノード運営者が不正ペッグアウトの無効化を含む措置を調整し、取引を再開する見込みだ。9月8日時点でネットワークは依然停止中であり、運営元のステータスページには進行中のインシデントが表示され、取引所はブリッジ経由の入出金を停止、スワップサービスもペッグイン・ペッグアウトを停止した。完全な裏付けの検証は、回復可能なリザーブと未払いLBTC残高の突き合わせが完了した時点で初めて可能となる。
ラップ型の信頼設計、PoWではない
COINOTAGの見解:本件の本質的な事実はオンチェーンにあり、解説ではない。ブロック965950の復旧トランザクション、攻撃者のホワイトハットメッセージ、約3,996 BTCに達した流出残高は、いずれもBitcoinメインチェーン上で独立に検証可能だ。一方、チームの事後報告は根本原因と対応策の双方を明確にしている——Elementsにおけるペッグアウト前の検証失敗、ブリッジへのパッチ適用、そしてv23.3.4リリースによる恒久対応である。この一件が浮き彫りにしたのは、L-BTCがラップ型アセットだという点だ。信頼設計としてはメインチェーンのプルーフ・オブ・ワークによるセキュリティよりも、ラップドBitcoin(WBTC)に近い。Bitcoin DeFiレイヤーを通じてBTCを動かす者、あるいはより広いBitcoinエコシステムのサイドチェーン実験を注視する者は、ブランド名ではなくリザーブの証明を追うべきだろう。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


