toobit
ワンクリック購入
ワンクリック購入Visa/Mastercard で暗号資産を購入する
P2P取引最適価格で取引、多様なローカル決済方法に対応
クレジット/デビットカードVisaまたはMastercardで簡単入金
サードパーティ信頼できるサードパーティで多様な支払い方法により暗号資産を購入
入金仮想通貨間での入金、迅速な会計処理
マーケット
チャンストレンドを追って先手を打つ
データ概要市場動向をタイムリーに把握
先物
USDT-MUSDT建てで決済される非決済契約
USDC-MUSDC建てで決済される永続契約
イベント契約マーケットの動きを予測して、簡単に利益を獲得しましょう。
予測市場インサイトを価値に変える
簡易先物シンプルな契約設計で、簡単に取引が可能
デモ取引 (先物)リスクフリー環境で取引練習が可能
戦略ボット自動グリッドやDCA戦略の運用が可能
TradFi
取引通知
現物暗号資産をすばやく売買
DEX +チェーン上のWeb3人気トークンを手軽に取引
Launchpad未上場トークンの先行販売にアクセス
閃電(スワップ)交換手数料無料で、すぐに資産を交換
API取引プログラムインターフェースを通じて効率的で迅速な取引執行を実現します
Toobit SynapseAI駆動の新しいマーケット分析
Toobit x TradingViewTradingViewチャートから直接取引
Agent Trade KitAIエージェントに取引やアカウント操作スキルを搭載
Rewards
コピー
マスタートレーダーをフォローする世界トップトレーダーの取引をコピー
マスタートレーダーを募集高収入を得る
その他
金融
資産管理すぐに暗号資産で安定した収益を得る
パートナーシップ
ブローカープログラムAPI取引量とトレーディングインフラで収益化!
Toobit グローバル アンバサダー プログラム アンバサダーになって、魅力的な特典を手に入れましょう!
Toobit x Nova.MemeワンクリックでMemeコイン取引、超高速・即時流動性トレード
学ぶ
ビギナーズガイド初心者からプロトレーダーになるための支援
ヘルプセンタープラットフォームの問題を解決するサポートを提供します
お知らせセンターシステムの重要なお知らせ・アップデートをいち早く通知
ニュース暗号資産の最新ニュースと市場動向
ブログ暗号資産の世界を洞察し、取引の先機をつかむ
探索する
TooBit VIPプログラム手数料割引や多数の限定特典をお楽しみください。
洞察最新の暗号資産ニュースをチェックしよう
Toobit コミュニティユーザーが経験や知識を共有したり、話題を議論できます
共に歩んだ3年私たちの歩みと、それを築き上げたコミュニティを共に祝おう。
Toobitについて新世代の暗号資産金融サービスをリードするグローバルプラットフォーム
ご意見・ご要望意見をお聞かせください
準備金の証明100%準備資産による信頼の構築
ログイン
口座開設(無料)
🔥BTC/USDT
スキャンしてダウンロードする
iOS版またはAndroid版アプリ
その他のオプション

攻撃者がLiquidのバグを悪用してビットコインを引き出す

2026-09-09 02:57

現物先物脆弱性BTC

攻撃者は9月6日、Liquid Networkで使用されているElementsコードベースのソフトウェアの欠陥を悪用し、裏付けのないLiquid Bitcoin(LBTC)を約4,000枚発行したうえ、そのほぼすべてをLiquidの通常の出金メカニズムを通じて実際のBTCに換金した。その後、攻撃者は3,400 BTCを返還したが、提示された数値で約4,700万ドル相当となる約598.5 BTCは、依然として攻撃者が管理するアドレスに残っており、これをバグ報奨金として認める公開合意はない。

このエクスプロイトにより、Liquidのマルチシグ準備金ウォレットから約3,998.5 BTCが流出した。これは当時のウォレットのビットコイン残高の約95%に相当する。出金後、部分的な返還が行われる前の準備金ウォレットには約197 BTCが残った。Liquid NetworkとElementsソフトウェアを手がけるBlockstreamは、攻撃者との協議を続けており、残りのBTCの回収を目指していると述べている。

この事件により、発行されたLBTCとLiquidの準備金に保管されたBTCを結び付けるソフトウェア上のチェックに焦点が集まっている。事件の説明によれば、Liquidの11-of-15マルチシグによるカストディ体制が破られたわけではない。代わりに、不正なLBTCがペグアウト処理に入り、有効なものとして扱われた後、システムが出金を承認した。

偽のLBTCが通常のペグアウト経路を通過

攻撃者はまず、対応するBTCをLiquidの準備金に入金することなくLBTCを発行した。その偽造残高はネットワークの標準的なペグアウト処理に投入された。この処理では通常、LBTCを焼却し、連合体が管理する準備金ウォレットから同量のBTCを放出する。

出金は2件のトランザクションで行われた。最初の取引では約2.5 BTCが移動し、エクスプロイトのテストだったとみられる。続く2回目の送金では約3,996 BTCが引き出された。合計すると、ペグアウトシステムで利用可能だった準備金残高のほぼ全額が流出した。

Liquidのペグアウトメカニズムは、LBTC保有者がサイドチェーン資産をネイティブBitcoinに換金できるよう設計されている。この処理には、11-of-15マルチシグ方式を使用する運用者連合体の承認が必要となる。準備金からBTCを移動させるには、少なくとも11人の認証済み署名者が出金を承認しなければならない。

今回のケースでは、署名者は正式な出金要件を満たすトランザクションを承認したようだが、一方で基盤システムは無効なLBTCを拒否できなかった。この出来事は、マルチシグの閾値によって準備金ウォレットへのアクセスを保護できても、償還に提示されたすべての資産が正当に作成されたものだと独立して証明できるわけではないことを示している。

Blockstreamは、このエクスプロイトには流出したマルチシグ秘密鍵は関与していないと述べた。また、Liquid関連サービスであるSideSwapが使用するペグアウト認証鍵も盗まれていないと説明した。攻撃者は代わりにElementsの脆弱性を悪用して無効なLBTCを作成し、その後、実際のBTCを取得するために、本来のバーン・出金ワークフローを利用した。

オンチェーンでの接触が一部返還につながる

資金を移動した後、攻撃者はOP_RETURNを使ってBitcoinのトランザクション内にメッセージを記録した。OP_RETURNは、ブロックチェーン上に少量の任意データを保存できるフィールドである。メッセージには「私たちはホワイトハットです。オンチェーンで連絡してください」と書かれていた。

Blockstreamは攻撃者に関連するアドレスへ1,000サトシを送金し、連絡を求めることで応じた。その後、BitcoinのOP_RETURNメッセージ、PGP署名、暗号化されたメモを通じて通信が続けられた。

攻撃者は、修正プログラムが導入されれば資金の大部分を返還すると述べ、返済に先立ってブリッジノードをアップグレードするよう求めた。ブリッジノードが修正されたことを示す署名付きメッセージに続き、攻撃者は9月7日、3,400 BTCをLiquidのマルチシグウォレットへ返還した。

残る約598.5 BTCは、攻撃者が管理する別のアドレスへ移動された。オンチェーンで公開されたメッセージには、攻撃者がその資金を保持することを許可した、あるいはセキュリティ報奨金と定めた和解は含まれていなかった。Blockstreamの最新のインシデント更新では、この残高を回収可能な資産として扱っており、協議は現在も続いているとしている。

この違いにより、今回の件は、従来の脆弱性開示や報酬付きバグバウンティとは異なるカテゴリーに位置づけられる。セキュリティ研究者は通常、少額の資金でエクスプロイトを実証するか、ユーザーの資産を取得する前に協調して開示を行う。今回は、攻撃者は連絡を開始する前に約4,000 BTCをほぼ完全に掌握し、一部返還後も相当な額を保持している。

無効なペグアウトを対象とする緊急パッチ

Blockstreamは、脆弱性に対処するため、Elements v23.3.4の緊急リリースを予定している。Liquidの連合インフラの運用を支援するFunctionaryのオペレーターは、通常のサービス再開前に無効なペグアウトを拒否するようネットワークの動作を変更することが見込まれている。

最新の更新時点で、Liquidはまだ通常運用に完全復帰しておらず、Blockstreamも完全な復旧や未回収BTCの回収について確定した予定を示していませんでした。サイドチェーンを決済や資産発行に利用する機関やサービスは、今後の対応を注視するとみられます。

2018年に開始されたLiquidは、参加事業者間でより高速かつ機密性の高い決済を実現するために設計されたBitcoinサイドチェーンです。ステーブルコインやトークン化証券などの発行資産にも対応しています。提供された数値によると、Liquidのガバナンスと運用に関わる事業者数は23から87に増加し、ネットワーク上で発行された現実資産の価値は50億ドルを超えています。

このエクスプロイトは、Bitcoin自体が侵害されたことを示すものではありません。引き出されたBTCは、サイドチェーン上で流通するLBTCの裏付けとしてビットコインが保管されている、Liquid独自のフェデレーション準備金から流出しました。しかし今回の損失は、準備金ウォレットの署名鍵が安全なままであっても、資産検証経路の欠陥によってブリッジの裏付けが損なわれる可能性を示しています。

Liquidにとって次の運用上の試金石は、修正済みソフトウェアとフェデレーション手順によって、償還されたすべてのLBTCが実際に準備金として保管されているBTCに対応しているとの信頼を回復できるかどうかです。残る598.5 BTCを回収できれば、準備金の直接的な不足額は縮小します。一方、攻撃者が主張するホワイトハットとしての立場への対応は、セキュリティコミュニティ全体でこの事件がどう受け止められるかを左右するでしょう。


ブリッジ攻撃やサイドチェーンのリスクが気になりますか?次の情報でセキュリティに関する知識を深めましょう 暗号資産のセキュリティ侵害ガイド 今すぐご覧ください。

免責事項: このページのコンテンツは一般的な情報提供のみを目的としており、Toobitの見解や金融アドバイスを示すものではありません。当社は、この情報の正確性または完全性を保証せず、その利用に起因する誤り、遺漏、または結果について責任を負いません。デジタル資産への投資にはリスクが伴います。ユーザーは自身の財務状況と関連するリスクを独自に評価してください。詳細については、当社の 利用規約 および リスク開示.

企業情報
Toobitについて
利用規約
プライバシーポリシー
リスク開示
Toobit コミュニティ
お知らせセンター
セキュリティソリューション
Toobit Shield
準備金の証明
サービス
取引通知
先物
コピー
アフィリエイトプログラム
API
上場申請
バグバウンティ
サポート
ヘルプセンター
ビギナーズガイド
友達を招待
手数料率
公式検証チャネル
ネットワーク監視
ご意見・ご要望
ワンクリック購入
ビットコイン を購入
イーサリアム を購入
Dogecoin を購入
TON を購入
SOL を購入
XRP を購入
接触
カスタマーサポート
support@toobit.com
採用情報
listing@toobit.com
データ概要
market@toobit.com
法律上の
legal@toobit.com
アプリ
Google Play
App Store
Android APK
コミュニティ
TwitterMediumYoutubeDiscordRedditFacebookCoinMarketCapCoinCodexCoinGeckoLinkedinQuoraThreads
アプリをダウンロード
警告

© 2026 Toobit.com. All rights reserved.