Liquid Network、Elements検証の脆弱性で4,000 BTCを喪失
BlockstreamのLiquid NetworkがElements検証不具合を突かれ約4,000 BTCを流出。ブロック965,950で3,400 BTCが返還され、残る598.5 BTCの交渉が継続中。
AI要約AI
- Liquid Networkで約4,000 BTCがElements検証不具合により不正鋳造・流出
- ブロック965,950の復旧トランザクションで3,400 BTCが返還される
- 攻撃者は約598.5 BTC(約4,700万ドル)を保持、返還交渉が継続中
- BlockstreamはElements v23.3.4の緊急リリースを48時間以内に計画
Elementsの検証不具合で4,000 LBTCが不正鋳造
Blockstreamが運用する連合型サイドチェーン「Liquid Network」で、およそ4,000 Bitcoin (BTC)分に相当するLBTCが不正に鋳造され、引き出される事件が発生した。LiquidはユーザーがBTCをより高速でプライバシー性の高い取引レイヤーに移せるようにする仕組みだ。ネットワークの公式インシデント報告によれば、9月6日15時53分(UTC)、Liquidブロック4,050,336の地点で、Liquidの基盤となるオープンソースコード「Elements」の検証プロセスに存在した脆弱性を攻撃者が突き、裏付けとなるリザーブBTCを持たない約4,000 LBTC——サイドチェーンのペッグされたビットコイントークン——を生成した。Liquidは双方向ペッグを採用しており、資金はペッグインで流入し、LBTCをバーンしてメインチェーンのビットコインを受け取る形で償還される。償還は通常、権限を持つメンバーを経由して処理される。攻撃者は、ペッグアウト認可鍵(PAK)を保有する連合メンバー「SideSwap」を通じて、不正なLBTCをネイティブのビットコインに換金した。検証エラーがペッグアウト実行前の取引段階で発生したため、SideSwapのノードと連合のファンクショナリーノードは出金を正当なものとして受け入れ、約4,000 BTCがSideSwapのホワイトリスト登録アドレスを経由して攻撃者管理のウォレットへ送金された。報告書は明確に、ファンクショナリーノードへの侵入や秘密鍵の漏えいはなかったと説明している。ペッグアウト機構そのものは設計どおりに動作し、失敗は上流の検証にあった——独立した複数要因が既存の防御を突破した稀なケースだ。リザーブへの打撃は深刻である。ペッグウォレットには事件前に約4,205 BTCが保管されていたが、流出と停止前の追加ペッグアウトにより約197 BTCしか残らなかった。LBTCの裏付けの約95%が単一の取引で失われた計算になる。ネットワーク上で発行されたUSDT表示など他の資産自体はこの欠陥の影響を受けていないが、ネットワーク全体の停止により一時的に利用不能となっている。運営者によれば、ノードを運用していない一般ユーザーは現時点で保護措置を取る必要はなく、フォレンジック調査が継続中だ。
ペッグウォレットに3,400 BTCが返還
復旧は1日以内に実現した。Blockstreamは9月7日1時9分(UTC)までにブリッジノードへパッチを適用し、攻撃者が使った経路を遮断した。同日朝の9時41分26秒(UTC)、修正適用済みであり資金返還が安全である旨を伝えるオンチェーンメッセージがメインチェーンに記録され、その署名はBlockstreamが公表しているセキュリティ鍵で検証できる。16時9分25秒(UTC)、Bitcoinメインチェーンのブロック965,950に含まれた復旧トランザクションにより、3,400 BTCが連合のペッグウォレットに返還された——流出総額の約85%をカバーする。自らをホワイトハットのセキュリティ研究者と名乗り、脆弱性の扱いについて連絡を求めるメッセージをメインチェーンに残した攻撃者は、約598.5 BTC——全体の約15%——を保持しており、9月8日時点で返還交渉が継続中だった。残額が合意済みの報酬であることを裏付ける公開情報はなく、この残高により攻撃者のアドレスは著名なBitcoin ホエール(whale)の仲間入りを果たした。オンチェーンの計算は明快だ。約4,200 BTCがあったリザーブから約3,996 BTCが流出し、当時のレートで約499億円に相当する。LBTCの償還はトークンのバーンを必要とし、一般ユーザーは通常この手続きを権限を持つメンバーや企業に委託する——だからこそ小口の保有者は即時の対応を求められていない。次は正常化だ。チームは48時間以内に修正済みソフトウェア「Elements v23.3.4」の緊急リリースを計画しており、その後、取引再開前にファンクショナリーノード運用者が不正ペッグアウトの無効化などを含む措置を調整する見込みだ。9月8日時点でネットワークは依然停止中であり、運営者のステータスページは継続中のインシデントを表示し、取引所はブリッジ経由の入出金を停止、スワップサービスもペッグイン・ペッグアウトを停止した。完全な裏付けは、回復可能なリザーブと未償還の有効LBTC残高を突き合わせて初めて検証できる。
ラップ型の信頼設計、PoWとは別物
未回収分をめぐる交渉は依然活発だ。火曜日にXへ投稿されたインシデント報告でLiquidは、残額の返還を実現するためBlockstreamと関係者との協議が継続中であると述べ、条件や期日は明らかにしていない。未返還の約598.5 BTCは約4,700万ドルに相当し、この数字は攻撃者側の「ホワイトハット」の自称に対する懐疑を呼んでいる。Ledgerの最高技術責任者(CTO)Charles Guillemet氏はX上で、600 BTCを差し押さえたままでは「ホワイトハットのハッキングというより恐喝に近い」と書いた。Liquidはファンクショナリーへのハッキングはなく秘密鍵も漏えいしていないと再度強調し、最優先事項は残額の回復と、可能な限り迅速かつ安全なネットワーク運用の再開であるとし、緊急アップデートの準備と不正出金の無効化計画を並行して進めると説明した。リアルタイムで市場を追跡したい読者は、Bitgetで現物および先物のライブ価格を確認できる。
(01:13 UTC 時点) (01時13分UTC時点) COINOTAGの見解: この事件の事実の核は、解説ではなくオンチェーン上にある。ブロック965,950の復旧トランザクション、攻撃者のホワイトハット声明、約3,996 BTCに達した流出残高は、いずれもBitcoinメインチェーン上で独立に検証可能だ。一方、チームの事後分析は根本原因と対応策の両方を明確にしている——ペッグアウト前のElementsの検証失敗であり、ブリッジで修正済みで、v23.3.4リリースにより完全に封じられる見込みだ。この一件が浮き彫りにしたのは、L-BTCがラップ型資産であり、メインチェーンのProof-of-Workによるセキュリティよりも、Wrapped Bitcoin (WBTC)に近い信頼設計だという点である。Bitcoin DeFiレイヤー経由でBTCを動かす人も、Bitcoinエコシステム全体のサイドチェーン実験を注視する人も、ブランド名ではなくリザーブの証明(アテステーション)を追跡すべきだろう。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


