Liquid Network、3億2,000万ドル規模のハッキング後にBitcoin(BTC)ブロック生成を再開
Liquid Networkが3億2000万ドル規模のハッキングから4日後にブロック生成を再開。L-BTC償還と598 BTCの不足分、10%バウンティ要求の行方を解説。
AI要約AI
- Liquid Networkが約4,000 BTC(約3億2000万ドル)の侵害から4日後にブロック生成を再開
- ホワイトハット側は3,400 BTC(約2億7000万ドル)を返却済み
- 9月7日時点で未回収は約598 BTC(約4,600万ドル)
- BlockstreamのAdam BackはL-BTCの1:1償還を公に確認
取引なしでブロック生成を復旧
Liquid Networkは、基盤コードの欠陥により攻撃者がサイドチェーンの連合(フェデレーション)ウォレットから約4,000 Bitcoin(BTC)──約3億2000万ドル──を引き出した事件から4日後、ブロック生成を再開した。今年のBitcoinエコシステムインフラにおいて最も深刻な侵害である。チームはXでの公式発表の中で、エンジニアがチェーンの完全な安定を確認する間の予防措置として、「取引を含まない」状態でブロックが生成されていると説明した。functionaryノードおよびブリッジノード向けのアップデートはすでに展開されており、functionaryノードは設計どおりにブロックへの署名と検証を再開している。
PAK承認によるペグアウトを含むペグ操作は凍結されたままrataり、ネットワークは復旧の最終段階であるBTC/L-BTC準備資産の再構築に取り組んでいる。このチェーン上で発行された資産──ステーブルコインも含む──の保有者は、運用停止の間、保有資産を動かすことも管理することもできない状態に置かれた。
事件は9月6日に始まった。自らをホワイトハットハッカーと称するアクターが、Liquidの基盤でありBitcoinネットワークをベイヤーレイヤーから拡張するオープンソースソフトウェア「Elements」のプルーフ検証キャッシュのバグを突き、約4,200 BTCのウォレット残高のうち95%近くにあたる約4,000 BTCを抽出したのだ。Blockstreamが影響を受けたブリッジノードのパッチ適用を確認すると、グループは当時約2億7000万ドル相当の3,400 BTCを返却した。エクスプローラーのデータによれば、9月7日時点で約598 BTC──約4,600万ドル──が未回収のまま残っている。復旧作業の一環として、緊急リリース Elements v23.3.4 も公開された。これはレンジプルーフに使用されるキャッシュキーを強化するもので、レンジプルーフとはサイドチェーンが金額を公開することなくConfidential Transactionの額を検証するための暗号学的コミットメントである。
ハッカー側の10%報酬要求
Blockstreamの最高経営責任者(CEO)Adam Backは、サイドチェーン上でBTCを表す資産であり、実質的にラップドビットコインの一種であるL-BTCの保有者に対し、ペグは額面どおり維持されるとの見方を示した。Backは、引き出しが再開されればユーザーはL-BTCをベイヤーチェーン上の同等量のBTCと引き換えできることを公に確認した。ただし、約600 BTCに上る不足分をどのように埋めるのか、サービスがいつ復旧するのかについては言及を避けた。保有者への助言は端的だった。ペグインとペグアウトを再開するために必要なシステム更新が完了する間、ディスカウントでの店頭パニック売却を控えるべきだという。
一方、残額を保持するグループは条件を突きつけている。自らをホワイトハットのクジラと称するこのアクターは10%のバグバウンティを要求しており、支払われなければ残額──約600 BTC──を保留すると脅し、未回収のコインを交渉のテコに変えている。9月9日にオンチェーン上で公開されたメッセージで、このアクターはBlockstreamのセキュリティ予算を攻撃し、連合が保護する約50億ドルの資産に対し、同社がわずか150万ドルしか割り当てておらず、過怠は明白だと主張した。公開声明ではなくオンチェーンメッセージで対話の窓口を開き続けているBlockstreamは、未回収資金の回復が現在も積極的に進行中だと主張している。2018年に稼働したこのサイドチェーンは、functionaryの連合がブロックに署名しペグ移動を承認する設計を採っており、その設計自体が現在厳しい検証の対象となっている。
本当の試金石はペグアウト再開
新たな分析により、盗まれた資金がどのようにチェーン外へ流出したのかの全体像が鮮明になった。CertiKの解説が引用した新しい報道によれば、この攻撃はレンジプルーフ検証キャッシュ内の曖昧なキャッシュキーエンコーディングを利用して、裏付けのない約3,998.5 L-BTC──当時約3億1,870万ドル──をミントし、Liquid自身の引き出しシステムを通じて変換したという。Galaxy Digitalのファームワイド・リサーチ責任者Alex Thornは、LiquidのPeg-out Authorization Key(PAK)体制──ドキュメント上は、連合オペレーターが侵害されても攻撃者へ「ユーザー資金を転送できない」ために存在する仕組み──が泥棒には束縛されなかったと論じた。Thornは、SideSwapが誰でもアドレスを投入してペグアウトを自動転送できるようにしており、「許可リストを迂回する抜け道」になると指摘した。Liquid側は鍵が一切侵害されていないと主張し、SideSwapはトークンは有効な承認のもとでバーンされたものであり、自社サービスでは当該コインを正当なL-BTCと区別できなかったと説明している。市場をリアルタイムで追いたい読者は、Binanceで現物および先物の価格をライブで確認できる。
(20:23 UTC時点)COINOTAGの読みでは、ブロック生成の再開は必要条件ではあっても十分条件ではない。ハッカーの9月9日付メッセージのオンチェーン記録は誰でも検証可能であり、準備資産が未完成であることも同様に検証可能だ。ここで重荷を支えるのは「L-BTCは1:1で償還できる」というBlockstreamのコミットメントであり、これは最近のTrezorフィッシング侵害から各所のブリッジ破綻に至るまで、セクター全体で近年繰り返されてきたカストディアンのストレスを想起させる。トレーダーが注視すべき確認事項は二つある。PAK承認ペグアウトの稼働開始と、BTC/L-BTC準備資産が全うしている旨の明示的な声明だ。その両方が揃うまで、L-BTCは証明ではなく連合への信頼を根拠に取引されており、598 BTCの不足分はバウンティをめぐる争いを完全回復の可変要因として残し続ける。
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

