Liquidの準備金から約4,000ビットコインを流出させた攻撃者は、Blockstreamが事件に関連するソフトウェアの脆弱性を修正した後、3,400 BTCをフェデレーションのウォレットに返還した。返還により、サイドチェーンの裏付け資産から引き出されたビットコインの約85%が回復した一方、約598 BTCは依然としてフェデレーションの管理外にある。
返還されたビットコインは、事件当時に示された価格で約2億7,000万ドル相当だった。オンチェーン記録によると、影響を受けたブリッジノードにパッチが適用されれば資金の大部分を返還すると攻撃者がメッセージで表明した後、3,400 BTCがLiquidのフェデレーションウォレットに送られた。
Blockstreamによると、Liquidはフェデレーションのメンバーが協調した再稼働の準備を進める間、停止が続いている。JAN3の最高経営責任者(CEO)であるSamson Mow氏は、Blockstreamが影響を受けたノードへのパッチ適用を確認し、停止中も攻撃者との連絡を続けていたと述べた。
Liquidは、フェデレーションが保有するビットコインによって裏付けられるよう設計されたトークン、L-BTCを発行するビットコインのサイドチェーンだ。日曜日の引き出しにより、その準備金は大幅に減少した。約4,200 BTCを保有していたウォレットから約4,000 BTCが引き出されたためだ。したがって今回の回復でL-BTCを支える担保の大部分は戻ったが、残る不足分により、システムのビットコイン保有量はエクスプロイト前を下回っている。
流出した準備金の大部分が返還される
今回の回復は、ビットコイン取引に埋め込まれた署名付きメッセージを通じて一部行われた、異例の公開交渉の後に実現した。Blockstreamはそのメッセージを通じて攻撃者に連絡し、攻撃者は脆弱性が修正され、すべてのフェデレーションノードに更新版ソフトウェアがインストールされた後に資金を返還すると応じた。
この条件により、返還は単なる自発的な返済ではなく、Liquid内部の運用変更に委ねられた。Blockstreamは更新版ソフトウェアを展開したと発表し、Mow氏はフェデレーションが追加のセキュリティ改善、チェーン分岐の解消、ネットワーク再稼働に向けたシステム準備も進めていると述べた。
チェーン分岐は、異なるノードがブロックチェーンの取引履歴について競合するバージョンを認識したときに発生する。Liquidのようなフェデレーション型サイドチェーンでは、ネットワーク全体で通常の送金を一貫して再開する前に、このような分岐を解消する必要がある。
Mow氏は、再開が正式に確認されるまで、LiquidのペグインアドレスにBitcoinを送らないようユーザーに警告した。ペグインとは、L-BTCと引き換えにBitcoinをLiquidへ送るプロセスである。同氏は、フェデレーションが復旧作業を完了する間、ユーザーが他の対応を取る必要はないと述べた。
停止措置により、影響を受けたブリッジによる当面のリスクは抑えられるが、L-BTCユーザーは、入金、出金、サイドチェーンの通常運用を安全に再開できるとの確認を待つことになる。
原因としてElementsのバグを特定
LiquidとSideSwapは、当初の出金がSideSwapのペグアウト認証キーを使って処理されたと述べた。ペグアウトはペグインの逆で、L-BTCを償還し、Liquidの準備金からBitcoinを放出する仕組みである。
SideSwapは、自社の認証キーは侵害されていないと述べた。その代わり、出金に使われたL-BTCは、Liquidを支えるオープンソースソフトウェアであるElementsのバグに由来すると説明した。BlockstreamはElementsを開発しており、Liquidの機密トランザクションやフェデレーションによるアセット発行に使われる技術を提供している。
この区別により、今回のインシデントで報告された経路は絞り込まれる。公開されている説明からは、フェデレーションのBitcoin準備金を直接管理する署名キーの窃取ではなく、L-BTCの生成または取り扱いに影響するソフトウェアの欠陥であることが示唆される。
また、資金を返還する前に、関係者がブリッジノード全体へのパッチ適用を重視した理由も説明できる。ネットワークの一部で脆弱性が残っていれば、返還された残高が別の出金試行によって再び危険にさらされる可能性があるためだ。
今回の出来事は、Bitcoinに連動するサイドチェーンの運用上の複雑さに注目を集めている。Liquidの設計により、Bitcoinのベースレイヤーよりも高速でプライバシー性の高い送金が可能になる一方、フェデレーション、専用ソフトウェア、そして流通するL-BTCと準備金として保有されるBitcoinの関係を正確に維持しなければならないペグの仕組みに依存している。
「ホワイトハット」という表現をめぐる論争
脆弱性への対処後にBitcoinの大半を返還したことから、関係者はホワイトハットハッカーと表現されている。しかし、数百Bitcoinがなお彼らの管理下にあるため、この表現には批判も出ている。
Ledgerの最高技術責任者であるCharles Guillemet氏は、暗号化されたオンチェーン通信を通じて交渉された報酬とみられる約600 BTCを関係者が保持している場合、その呼称が適切か疑問を呈した。同氏は、このような取り決めは通常のセキュリティ開示というより、恐喝に近いものになると述べた。
BlockstreamもLiquidも、未返還のビットコインを公開の報奨金として位置付けてはいません。約598 BTCについて、返済条件、正式な報奨契約、付随する条件も開示していません。
その差は大きいものです。インシデントの報道で使われた概算評価額では、598 BTCは約4,700万ドルに相当します。この金額が未解決のままである以上、大部分の資金が返還されたとしても、回収を準備金の完全な復元とはまだ見なせません。
ホワイトハットによる回収では通常、明確な開示プロセスと資産の返還が定められており、その後に公開合意されたバグ報奨金が設定される場合もあります。今回のケースは異なる展開となりました。関係者はまずLiquidのビットコイン準備金の大部分を掌握し、その後、修正プログラムの導入と返済を結び付け、資金の一部は依然として返還されていません。
再稼働でLiquidの復旧プロセスが試される
次の実務上の試金石は、フェデレーションの再稼働です。BlockstreamとLiquidは、修正済みノードが一貫して稼働していること、そしてペグの仕組みが再びビットコインの入出金を処理でき、問題を再現しないことを示しながら、サービスを復旧する必要があります。
その作業が完了するまで、ペグインを検討するユーザーには明確な制約があります。Liquidの入金アドレスに送ったビットコインは、フェデレーションが正式に再稼働を確認するまで送信済みのままにすべきではありません。Mow氏の警告は、ブリッジの安全性がソフトウェアだけでなく、参加ノードの連携した状態にも左右されるという事実を反映しています。
このインシデントは、ビットコインの基盤層におけるコンセンサスシステムや、Liquidのペグ外にあるビットコインウォレットには影響しませんでした。むしろ、あるネットワーク上でビットコインをロックし、別のネットワーク上で対応する資産を発行するシステムに固有のリスクを明らかにしました。
Liquidの部分的な回収により、当面の準備金不足は大幅に縮小しましたが、未解決の598 BTCと、その返還の可能性をめぐる条件は、今後も余波の中心となるでしょう。フェデレーションの再稼働、Elementsの脆弱性に関する説明、残りの資金の扱いによって、このインシデントがほぼ回収されたエクスプロイトとして終わるのか、それともLiquidの裏付け資産に恒久的な不足を残すのかが決まります。
このようなインシデントの後に資金をより適切に守るため、重要な すべてのトレーダーが知っておくべき暗号資産セキュリティ対策を 今すぐ学びましょう。
免責事項: このページのコンテンツは一般的な情報提供のみを目的としており、Toobitの見解や財務上の助言を示すものではありません。当社は、この情報の正確性または完全性について一切保証せず、その利用に起因する誤り、遺漏、または結果について責任を負いません。デジタル資産への投資にはリスクが伴うため、ユーザーは自身の財務状況と関連するリスクを独自に評価する必要があります。詳しくは、当社の 利用規約 および リスク開示.
