ニュース暗号資産チャールズ・ホスキンソン、Liquid Networkの3.2億ドル相当ハックを受けAI drivenセキュリティリスクに警告

チャールズ・ホスキンソン、Liquid Networkの3.2億ドル相当ハックを受けAI drivenセキュリティリスクに警告

著者: Blockonomi·

重要ポイント

  • 攻撃者がLiquid Networkのフェデレーションウォレットから約4,000BTC(約3.2億ドル相当)を引き出し、Liquidはネットワーク運用を一時停止した。
  • LiquidとSideSwapはPAKサービスは侵害されていないと表明し、焦点はLiquid Networkの基盤であるElementsコードベースの脆弱性報告に移った。
  • 攻撃者はホワイトハットハッカーを自称するオンチェーンメッセージを残したが、Liquidはこの移転を未承認かつ検討対象として扱い続けている。
  • チャールズ・ホスキンソンは、AIツールがコードの脆弱性発見と攻撃の自動化の能力を高める中、形式的手法と数学的検証がより強固な保護を提供すると主張した。
  • Cardanoの開発プロセスには既に学術的ピアレビューと形式的検証が組み込まれており、形式的研究に基づくOuroborosコンセンサスプロトコルやHaskell、Plutusプログラミング言語が含まれる。
チャールズ・ホスキンソン、Liquid Networkの3.2億ドル相当ハックを受けAI drivenセキュリティリスクに警告

Cardano創設者のチャールズ・ホスキンソンは、攻撃者がLiquid Networkのフェデレーションウォレットから約4,000BTC(約3.2億ドル相当)を引き出したという報道に応じました。この報告された損失を受け、Liquidはフェデレーションメンバーが事案を検討する間、ネットワーク活動を一時停止しました。

ホスキンソンはこの侵害を、人工知能とソフトウェアセキュリティに関するより広範な懸念と結び付けました。彼の応答は、AIツールがコードの脆弱性を発見し攻撃を自動化する能力を高める中で、従来のテスト手法が対応し続けられるかどうかに焦点を当てたものです。本件は近年のBitcoin関連インフラをめぐる損失の中でも比较大きなものの一つであり、クロスチェーンやブリッジサービスは業界全体で繰り返し標的とされており、基盤となるソフトウェアスタックの安全性が度々議論の焦点となっています。

事案の経緯

Liquidによれば、攻撃者はSideSwapのPeg-out Authorization Key(PAK)サービスを通じて資金を移動させました。ただし、LiquidとSideSwapの両社は、PAK自体は侵害されていないと述べています。SideSwapは代わりに、Liquid Networkを支えるBitcoinベースのソフトウェアであるElementsにおける脆弱性の報告を指摘しました。Liquidはメンバー組織のフェデレーションによって運営されるBitcoinサイドチェーンであり、Elementsはそのネットワークが構築されるオープンソースのコードベースです。そのため、キー保有者の侵害ではなくソフトウェア自体の弱点が事後検証の中心となりました。

We are aware of a security incident on @Liquid_BTC . Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network (@Liquid_BTC) September 6, 2026

この取引の後、Liquidはブリッジノードを無効化し、ネットワーク運用を一時停止しました。調査が続く間、取引所は警告を受け、L-BTCの入出金を停止、または停止の準備を始めました。

この取引には攻撃者によるOP_RETURNメッセージも含まれており、彼らは自らをホワイトハットと称し、ブロックチェーンを通じた連絡を求めました。Liquidはこの主張が調査の方針を変えるとは述べておらず、ネットワークはこの移転を、引き続き検討対象であるフェデレーション保有のBitcoinの未承認の移動として扱っています。事態がどのように解決され、Elementsの報告が確認されるかどうかは、他のフェデレーション型・サイドチェーンネットワークが共有オープンソースコードへの依存をどう見直すかにも影響を与える可能性があります。

形式的方法がセキュリティ議論に登場

ホスキンソンは、AI drivenセキュリティリスクが高まる中、形式的方法がより強固な保護を提供し得ると主張しました。形式的方法は、開発者がリリースする前に、ソフトウェアが意図された設計に従っているかを数学的な仕様と証明によって検証するものです。このアプローチは、システム全体の振る舞いにわたる性質を証明するのではなく、選択されたシナリオとコードパスを検査する従来のテストや監査とは対照的です。

AIシステムは現在、ソースコードをレビューし、弱点を探し、フィッシングやソーシャルエンジニアリング攻撃の一部を自動化できるようになっています。報じられたColdcardの約1.3億ドル相当のBitcoin盗難も、今後の暗号資産攻撃における高度なツールの役割に注目を集めています。

形式的検証を重視するCardano

Cardanoは学術研究、ピアレビュー、形式的検証を開発プロセスに組み込んできました。Ouroborosコンセンサスプロトコルは形式的研究に由来し、Cardanoの開発者は数学的手法を用いて重要なプロトコル特性を検証してきました。

同ネットワークはまた、強力な型システムと関数型プログラミングに依存するHaskellとPlutusを使用しています。これらのツールは、開発者が特定のソフトウェアエラーをより早期に発見する助けとなります。ホスキンソンは長らく、この開発モデルを、コードが本番環境に安全に到達する前に弱点を減らす方法として提示してきました。AI時代の脅威への対応として業界全体が同様の厳格さを採用するかどうかは未解決の課題であり、Liquid調査の結果はこの議論を後押しする可能性が高いでしょう。