Liquid Network、3億2,000万ドル規模のハッキング後にBitcoin(BTC)ブロック生成を再開
Liquid Networkが3億2,000万ドルのハッキング後にBitcoinブロック生成を再開。ペグアウトは凍結中で、598 BTCが未回収、準備金の復旧が進行中。
AI要約AI
- 攻撃者はElementsの脆弱性で約4,000 BTCを抽出し、後に3,400 BTCを返却した。
- 9月7日時点で約598 BTC(約4,600万ドル)が未回収のまま残存している。
- BlockstreamのAdam Back氏がL-BTCの1対1での引き換えを公に確認した。
- 緊急リリースElements v23.3.4がレンジプルーフのキャッシュキーを強化した。
トランザクションなしでブロック生成を復旧
サイドチェーン「Liquid Network」がブロック生成を再開した。基盤コードの脆弱性を突いた攻撃者により、フェデレーションウォレットから約4,000 BTC(約3億2,000万ドル)が引き出されてから4日が経過した後のことであり、これは今年、Bitcoinエコシステムのインフラで発生した中で最も深刻な侵害事案である。チームはXでの公式発表の中で、チェーンの完全な安定化を確認するまでの予防措置として、現在ブロックを「トランザクションなしで」生成していると説明した。ファンクショナリーノードおよびブリッジノード向けのアップデートはすでに展開済みで、ファンクショナリーノードは設計どおりのブロック署名と検証を再開している。
PAK認可のペグアウトを含むペグ運用は凍結されたまま推移しており、ネットワークは復旧の最終段階であるBTC/L-BTC準備金の再構築に取り組んでいる。運用停止の間、チェーン上で発行された資産、なかでもステーブルコインの保有者は、自身の保有物を移動・管理できない状態に置かれた。
事案の発端は9月6日。自らをホワイトハットハッカーと称する攻撃者が、Liquidの基盤でありBitcoinネットワークをベースレイヤーを超えて拡張するオープンソースソフトウェア「Elements」の、プルーフ検証キャッシュのバグを悪用し、約4,200 BTCあるウォレット残高のうち約4,000 BTC(残高の95%近く)を引き出した。Blockstreamが対象のブリッジノードにパッチを適用したことを確認すると、攻撃者グループは3,400 BTC(当時のレートで約2億7,000万ドル)を返却した。エクスプローラーのデータによれば、9月7日時点で約598 BTC(約4,600万ドル)が未回収のまま残っている。復旧作業の一環として、緊急リリース「Elements v23.3.4」も出荷された。レンジプルーフに使われるキャッシュキーが強化されたもので、レンジプルーフとはサイドチェーンが機密トランザクションの金額を公開せずに検証できるようにする暗号学的コミットメントである。
ハッカー側は報酬10%を要求
Blockstreamの最高経営責任者(CEO)Adam Back氏は、サイドチェーン上でBTCを表す資産であり、実質的にラップドビットコインの一形態であるL-BTCの保有者に対し、ペグが額面どおり維持される見通しを示した。Back氏は、引き出しが再開されれば、ユーザーはL-BTCをベースチェーン上の同額のBTCと交換できることを公開の場で確認した。ただし、約600 BTCに上る不足分をどのように穴埋めするのか、そしていつサービスを復旧するのかについては、説明を控えた。同氏が保有者に向けた助言は率直だ。ペグイン・ペグアウトの再開に必要なシステム更新が完了するまで、ディスカウントでの店頭売却などパニック的な投げ売りは避けるべきだという。
一方、残額を保有するグループには条件がついている。自らをホワイトハットのクジラと称する当事者は10%のバグ報酬を要求しており、支払われない場合は残額(約600 BTC)の引き渡しを保留すると威胁している。残されたコインは交渉のテコとして機能している状態だ。当事者は9月9日にオンチェーンで公開したメッセージの中で、フェデレーションが保護する約50億ドルの資産に対し、Blockstreamがセキュリティ予算としてわずか150万ドルしか割り当てていないと指摘し、過失は明白だと非難した。Blockstreamは公式声明ではなくオンチェーンメッセージで対話のチャネルを維持しており、未回収資金の回収が現在も進行中だとの見解を示している。2018年に稼働したこのサイドチェーンは、ファンクショナリーのフェデレーションがブロック署名とペグ移動の承認を担う設計を採っており、その設計が今、厳しい検証を受けている。
本当の試金石はペグアウト再開
COINOTAGの読みでは、ブロック生成の再開は必要条件であって十分条件ではない。ハッカーによる9月9日のメッセージのオンチェーン記録は誰でも検証でき、準備金が未完成である点も同様だ。ここで重荷を支えるのは、L-BTCが1対1で引き換え可能だというBlockstreamの誓約であり、この約束には、Trezorのフィッシング被害から各種ブリッジの破綻まで、近年セクター全体で続くカストディのストレスを想起させる响きがある。トレーダーが注目すべきは2つの確認事項だ。PAK認可のペグアウトの稼働開始、そしてBTC/L-BTC準備金が全額そろっている旨の明示的な声明である。この2つが揃うまで、L-BTCは証明ではなくフェデレーションへの信頼を基盤に取引されることになり、598 BTCの不足分は、報酬をめぐる対立が完全な回復の揺れ動く要因であり続けることを意味している。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


