「ホワイトハット」がLiquid連合ウォレットへ3,400 Bitcoin(BTC)を返送
Liquid Network攻撃で「白帽」集団がBTC3,400枚(約2.7億ドル)を返還。流出約4,000枚の85%回復。残る598 BTCと再開条件を解説。
AI要約AI
- 白帽を名乗る集団がLiquid連盟ウォレットへBTC 3,400枚を返還
- 返還はブロック高965,950で約2億7,000万ドル相当として着金
- 流出約4,000 BTCのうち約85%が回復、残額は約598 BTC
- 出金はSideSwapの正規PAK鍵で9月6日14:05 UTCに実行
3,400 BTCが連盟ウォレットに戻る
Liquid Networkの「白帽(ホワイトハット)」を名乗る人物とみられる集団が、月曜にBitcoin(BTC)3,400枚をLiquidの連盟ウォレットへ返還した。サイドチェーンのトークンL-BTCの裏付け準備金から流出した約4,000 BTCのうち、およそ85%が戻った形だ。オンチェーン記録によると、返還はBitcoinのブロック高965,950で単一のトランザクションとして着金し、当時の価格で約2億7,000万ドル相当。当初の流出額は約3億2,000万ドルとされていた。Blockstreamが構築したLiquidは、Bitcoin上でより高速かつプライバシーに配慮した決済レイヤーとして設計されており、実物のBTCを共有の連盟ウォレットで保有することで、すべてのL-BTCが1対1で裏付けられる仕組みを取る。これはwrapped Bitcoin型の構造と同様だ。日曜の不正ペグアウトにより、約4,200 BTCあった準備金はわずか197 BTCまで減少し、裏付けは一時的に崩れた。運営者はブリッジノードを停止しネットワークを一時停止、取引所に対してはL-BTCの入出金凍結を要請した。テザーなどLiquid発行のその他の資産には影響がない。迅速な返還により担保不足は縮小したものの、約598 BTC(約4,700万ドル相当)は依然として当該集団の管理下にあり、ネットワークもオフラインのままだ。この事件は、Bitcoinサイドチェーンのセキュリティ全体に対するストレステストとも言える。
残る598 BTCを巡るオンチェーンネゴシエーション
3億2,000万ドル規模の損失が部分的な回復で済んだ背景には、Bitcoinブロックチェーン上だけで完結した異例の交渉があった。当該集団はOP_RETURNメッセージで自らを「whitehat」と明示し、脆弱性の修正と全ノードへのパッチ適用が完了した後にのみ資金を返還すると述べた。BlockstreamはPGP署名付きのオンチェーンメッセージで、ブリッジノードのパッチ適用が済み返還は安全であると回答。これを受けて3,400 BTCの返還が実行された。約3,998.5 BTCの統合残高からすれば、返還率は約85%に相当する。Samson Mow氏は月曜、残額が約598 BTCであることを明らかにし、Blockstreamが引き続き当該集団と対話中であると述べた。ネットワークはさらなるセキュリティ強化のために停止を継続している。一方、「白帽」という枠組みを受け入れない声もある。Ledgerの最高技術責任者Charles Guillemet氏は、事前合意のない報酬として約600 BTCを保有し続ける行為は、その言葉を借りれば「白帽ハッキングというより恐喝に近い」と批判した。BlockstreamもLiquidも、留保された資金を交渉によるバグ報奨金と公表しておらず、返還条件も開示されていない。これが本件最大の未解明ポイントだ。
盗まれた鍵ではなくElementsのバグ
LiquidとSideSwapの開示により、最初に浮上した「SideSwapの鍵が盗まれた」という説は否定された。今回の出金には、引き出し時に連盟がBTCを解放することを承認する正規の資格情報であるPeg-out Authorization Key(PAK)が使われており、この鍵も連盟のその他の署名鍵も漏洩していない。Blockstreamは根本原因を、Liquidの基盤であるオープンソースソフトウェアElementsのバグに特定した。このバグにより、裏付けとなるBTCを持たないL-BTCが発行可能になっていた。SideSwapのシステムにはそのトークンが本物のL-BTCと区別できず、同社のペグアウトサービスは、9月6日14:05 UTCに顧客から4,000 L-BTCを受け取りバーンして有効な承認を得た後、約23分後にBitcoinメインネットで約3,996 BTCを、一見普通の引き出しとして解放した。設計上の前提は単純だ。1 BTCのロックが1 L-BTCを発行し、1 L-BTCのバーンが1 BTCを解放する。上流のソフトウェアが無担保トークンを発行すれば、下流のすべてのチェックは正しく作動し、そのまま実準備金を支払ってしまう。再開前的に、Blockstreamと連盟メンバーは修正の完了、一時停止中に生じたチェーン分岐の解消(ユーザーにはリプレイアタックのリスクが伴う工程)、そしてL-BTCの1対1裏付けの再確認を済ませる必要がある。Mow氏は、安全な再開が確認されるまでLiquidのペグインアドレスへBTCを送らないようユーザーに呼び掛けている。
再開の鍵は裏付けの実証
Blockstreamは9月8日10:00 JST頃の公式X投稿で、更新版ソフトウェアの配備が完了し、連盟メンバーがネットワーク再開に向けた調整を進めていると発表した。ただし再開時刻は示されていない。返還トランザクション自体も同じブロック内で約598.4996 BTCを当該集団のアドレスへ送っており、最新の確認時点でこのアドレスは約598.5 BTC(約4,730万ドル相当)を保有している。特筆すべきは、Elementsバグの技術的詳細がBlockstreamのPGP公開鍵で暗号化した資料として当該集団に共有されたこと、そして集団の最初のOP_RETURNメッセージが資金の「大部分」の返還で容認されるかを尋ねていたことだ。公開メッセージには、留保されたBTCを報奨金と認める合意も、追加返還のスケジュールも示されていない。市場をリアルタイムで追いたい読者は、Gateで現物および先物のライブ価格を確認できる。
ガバナンス面の追加情報として、サイドチェーンを管理するLiquid連盟は、80超の取引所、インフラ企業、資産運用会社で構成されており、各メンバーがBTCをロックしてL-BTCを発行することで、Bitcoinの迅速な決済を可能にしている。プロジェクトによれば、事件発生以降、新規トランザクションはすべて停止しており、連盟メンバーはBlockstreamと脆弱性修正およびセキュリティチェックの完了に向けた調整を進めている。更新版ソフトウェアは展開済みで、影響を受けたノードにはパッチが適用され、安全性が確認され次第ネットワーク再開の準備を整えている。もっとも、Liquidは具体的な再開時刻を示しておらず、当該集団が保有する約598 BTCが全額返還されるのか、スケジュールはあるのかについても言明していない。残額の行方は未確定のまま、再開準備が進められている。
メッセージの応酬と返還を超えて、当該集団の手法への批判は拡大している。Bitcoin Railsポッドキャストのホスト、Isabel Foxen Duke氏は、彼らの行為を「極めて違法的かつ非倫理的」と非難し、正体が判明し逮捕された場合には重大な結果に直面しうると警告した。別途、市場側の分析では、未回収残高が直接生むリスクが指摘されている。流出準備金の約15%が未回収であることから、トレーダーやユーザーの間でL-BTCのBitcoinからのデペッグ懸念が高まっており、プロジェクトの監督側はトークンの等価性を守るため、準備金不足分を補償する選択肢を検討していると伝えられる。残りのBTCが戻るかどうかが、完全な裏付けと信頼回復の双方を左右する決定要因だ。
(05:13 UTC時点)一次資料に基づくCOINOTAGの読解は明快だ。流出額と返還額はいずれもオンチェーンで独立に検証可能であり、実際に3,400 BTCがブロック965,950で連盟アドレスへ戻った。パッチ適用済みブリッジノードから署名付きオンチェーン確認、再開準備までのBlockstreamの対応は、攻撃経路には対処したものの、アーキテクチャ自体は修正していない。鍵が一切破られていなかったシステムが、有効に見えるトランザクションを通じて連盟準備金のほぼ全額を放出した事実は残る。BlockstreamがElements脆弱性の完全な報告書を公開し、LiquidがL-BTCの1対1裏付けを再証明するまで、より広いBitcoin DeFiスタックにおけるサイドチェーンは、鍵管理監査だけでは捉えられないリスク class を抱えている。Uppsala SecurityのINTERPOLゲートウェイ事業に見られるようなオンチェーンフォレンジックは今回は素早く動いたが、今回は相手側が協力的だった。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


