Liquid Networkが一時停止 ― 白帽ハッカーと名乗る集団が4,000 BTC(Bitcoin)を引き出す
Liquid Networkが機能停止。ホワイトハットを名乗る集団が連邦ウォレットから約4,000 BTC(約3億2,000万ドル)を引き出し、Blockstreamとオンチェーン交渉中。Elementsのバグが原因か。
AI要約AI
- Liquid Networkの連邦ウォレットから約4,000 BTC(約3億2,000万ドル)が引き出された
- 流出額はリザーブ約4,200 BTCの約95%に相当する
- 3,996 BTCのペグアウトは9月6日のブロック965,783で承認された
- Blockstreamと集団がOP_RETURNとPGP暗号文でオンチェーン交渉を実施
連邦ウォレットから4,000 BTCが流出
ビットコイン(BTC)のサイドチェーンであるLiquid Networkが機能を停止した。約4,000 BTC(約3億2,000万ドル相当)が、自らをホワイトハットハッカーと称する者たちによって連邦(フェデレーション)ウォレットから引き出されたことがきっかけだ。LiquidはX上の投稿で、新規取引を遮断するためブリッジノードを無効化したことを確認し、主要暗号資産取引所の多くを含む取引プラットフォームに対し、L-BTCの入出金停止を要請した。引き出された額は、事前に連邦リザーブに保管されていた約4,200 BTCのおよそ95%に相当する。L-BTCはサイドチェーン上でロックされたコインに対して1:1で発行されるラップドビットコインの仕組みだ。なおビットコインネットワーク自体への影響はなく、ベースとなるプルーフオブワークチェーンは平常どおりブロックを生成し続けている。障害の所在はLiquidのインフラ側であり、メインネットではない。
Blockstreamとのオンチェーン交渉
日曜以降、この集団はBitcoinトランザクションに埋め込まれたOP_RETURNメッセージとPGP暗号化テキストを用いて交渉チャネルを開設した。Galaxy Researchの責任者Alex Thornが公開した再現によれば、Liquidの技術提供元であるBlockstreamが、セキュリティチームへの連絡を促すメモとともに1,000サトシを送付する形で最初の接触を行った。それに先立ち、約3億2,000万ドル相当のコインは「we are whitehats. contact us on chain.」というメッセージを添えた単一のBitcoinアドレスに統合されていた。集団側は資金の大部分を連邦アドレスに返還することが可能かを問い合わせる一方、ネットワーク全体でバグが修正されるまでコインを動かさないよう主張している。ただし「大部分」の具体的な割合は未定義であり、返還が保証されたわけではなく、事実上すべてのビットコインが現在も彼らの管理下にある。
SideSwapは鍵漏えいを否定
引き出しの経路が徐々に明らかになってきた。SideSwapは、当該トランザクションが顧客注文としてPeg-out Authorization Key(PAK)を使った同社のペグアウトサービスを経由したものの、鍵そのものは一切漏えいしていないと説明した。代わりに、問題のL-BTCはLiquidの基盤であるオープンソースソフトウェアElementsのバグに起因するという。Liquidは現時点で実行犯を「自称」ホワイトハットとだけ表現しており、意図の問題は敢えて開いたままにしている。なお、L-BTC以外にネットワーク上で発行されている資産――USDT、DePix、実世界のトークンなど――は影響を受けていないと報じられている。ラップドビットコイン設計がカストディリスクをいかに集中させるかを追う者にとって、この一件は生きたケーススタディであり、当社の先の4,000 BTCホワイトハットペグアウトレポートがブリッジの仕組みを詳しく解説している。
ビットコインブロックに刻まれた経緯
オンチェーンデータによれば、流出そのものは約3,996 BTCのペグアウトであり、対応するBitcoinトランザクションは9月6日にブロック965,783で承認され、ブロックエクスプローラで確認可能だ。別のトランザクションがホワイトハットである旨の最初の主張を運んだ。Blockstreamはブロック965,822で1,000サトシとOP_RETURNによるアラートを送信し、続いて公開済みPGP鍵で検証可能な分離署名を添えた暗号化データを送った。集団はブロック965,869で応答し、連邦のペグウォレットに1,000サトシを送り、資金の大部分返還について問い合わせた。「まずバグを修正せよ」という全ノード更新の要求は6ブロック後に届いた。この応酬が証明するのは、コインを管理する者がBlockstreamに応答できるという事実だけであり、動機の証明ではない。
ホワイトハット主張を巡る業界の割れる見方
セキュリティ専門家の見解は割れている。Ledgerの最高技術責任者(CTO)Charles Guillemetは当初、通常のホワイトハットがブリッジから数億ドル規模の資金を引き出すことは考えにくいと主張し、RoninやEulerなどの過去のハッキング事例と比較した。しかし集団が接触を試みた後、彼は姿勢を軟化させ、犯罪者は被害者への連絡にそこまでの手間をかけることは稀だと指摘し、「希望はある」と記述した。そのうえで、正規の開示プロセスを経ずにAI支援によるリサーチがこの脆弱性を発見した可能性にも言及した。Liquidはまだパッチのバージョンを特定しておらず、技術的な事後検証報告も公開せず、再開時期も示していない。最新の確認時点で、返還を示す確定トランザクションは出現していない。
事後検証は依然不在
引き出しの詳細な時系列も判明している。SideSwapの説明によれば、注文は14:05 UTCに発行され、対応するL-BTCは有効なペグアウト承認と引き換えにLiquid上でバーンされ、23分後にLiquid Federationが3,996 BTCをBitcoinアドレスへ送金した。SideSwapの鍵を含め、いかなる鍵も漏えいしておらず、同サービスにはバグで鋳造されたコインを正当なL-BTCと区別する手段がなかった。オンチェーンでの応酬では、Blockstreamの感謝の返信――同一ブロックで承認――が返還先アドレスの問題には答えたものの、バグ先行修正という集団の条件は回避した。集団側はさらに、脆弱性の暗号化された技術詳細を同社へ送信している。月曜朝の時点で、コインは受取アドレスから動いていない。市場をリアルタイムで追う読者は、Bybitで現物・先物のライブ価格を確認できる。
(10:58 UTC時点)当社の読みでは、この事案を通常のハッキングから切り離しているのは検証可能なレイヤーだ。流出額の約3,996 BTCはオンチェーンで独立に確認でき、チーム自身のメッセージングが盗まれた認証鍵ではなくElementsソフトウェアに根本原因を位置づけている。修復の道筋も明示されている――再始動前に全連邦ノードへパッチを配布することだ。未証明のまま残るのは意図だ。正式な事後報告がペグアウトが通常の管理をどう迂回したか、および集団がリザーブのどれだけを保持する意向かを明らかにするまで、「ホワイトハット」という枠組みは係争中である。Bitcoin DeFiにとってこれは馴染みのある教訓の再確認だ。カストディを集中させるブリッジは今年最大の脆弱点であり、2026年のプロトコル損失は8月までにすでに13億ドルと推計されている。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


