ニュース暗号資産Liquid Networkハッカー、バグ修正を条件に3億2,000万ドル相当のビットコイン返還を提案

Liquid Networkハッカー、バグ修正を条件に3億2,000万ドル相当のビットコイン返還を提案

著者: DailyCoin·

重要ポイント

  • •9月6日、Liquidのフェデレーションウォレットから当時約3億2,000万ドル相当の約4,000ビットコインが、Elementsコードベースのソフトウェアバグを悪用して引き出された。
  • •資金を保有する人物らは、Liquidが脆弱性を修正し全ノードにパッチを適用した後でのみ、資金の大部分を返還すると述べている。
  • •Blockstreamと資金保有者は、小額のオンチェーン・ビットコイン取引に埋め込まれたOP_RETURNメッセージを通じて公開交渉を行っている。
  • •Liquidは新規取引を停止し、調査続行中に取引所もL-BTCの入出金を停止している。
  • •本件は2024年のRonin Bridge事件(ブリッジ停止から約80分後にホワイトハットが約1,200万ドル相当の資金を返還し50万ドルの報奨金を受け取った)の約27倍の規模である。
Liquid Networkハッカー、バグ修正を条件に3億2,000万ドル相当のビットコイン返還を提案

BlockstreamのLiquid Networkから流出した約3億2,000万ドル相当のビットコインを保有する人物らは、エクスプロイトを可能にした脆弱性が修正された後でのみ、資金の大部分を返還する意向を示しています。交渉は、ビットコイン取引に埋め込まれたメッセージを通じて、公の場で展開されています。

9月6日、Liquidのフェデレーションウォレットから約4,000ビットコインが引き出され、ネットワークはソフトウェアの脆弱性と準備金に3億2,000万ドルの穴を抱える事態となりました。現在、両者はオンチェーンに永久に記録されるメッセージを載せた小額のビットコイン取引を通じて通信しています。

Liquid Networkへのハッキング、フェデレーションウォレットから3億2,000万ドル流出

9月6日、ビットコインベースの決済・清算ネットワークであるBlockstreamのLiquid Networkを裏付ける約4,200ビットコインのうち約4,000ビットコインが、同社によれば「いわゆるホワイトハットハッカー」によってフェデレーションウォレットから単一の取引で引き出され、当時の価値は約3億2,000万ドルに相当しました。

We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network 🌊 (@Liquid_BTC) September 6, 2026

Blockstreamはこの事件を、Liquidの基盤となるオープンソースコードベース「Elements」のソフトウェアバグによるものと特定しました。資金は承認済みLiquid取引プラットフォーム「SideSwap」を経由して移動しましたが、同プラットフォームは正当なコインとエクスプロイトによって生成されたコインを区別できなかったと報じられています。

その後、フェデレーションメンバーが脆弱性の解決と通常運転の回復に取り組む間、Liquidは新規取引を停止しました。

この事件は、Liquidの設計における構造的特徴を浮き彫りにしました。同ネットワークはフェデレーテッド・サイドチェーンであり、ユーザーのL-BTCトークンは、ビットコインのスマートコントラクトではなく、一群のファンクショナリー(運営者)が管理するマルチシグウォレットに保管されたビットコインによって裏付けられています。そのため、フェデレーションウォレットとElementsソフトウェアの両方の整合性が、流通するすべてのL-BTCにとって致命的に重要であり、準備金が侵害された時点で取引所が直ちにL-BTCの入出金を停止した理由もここにあります。

ハッカー、ブロックチェーン上でビットコイン返還を交渉

この事件で最も異例だったのはその後の展開です。いわゆるホワイトハットハッカーとBlockstreamは、ブロックチェーンに埋め込まれたOP_RETURNメッセージを通じて公に通信を開始し、資金の「大部分」の返還で合意できるかどうかについても協議が行われました。

ホワイトハットハッカーとは、悪意ある攻撃者より先に保護されたシステムの欠陥を突く倫理的ハッカーのことです。通常は欠陥を悪用して資金を移動させ、返還の見返りに報酬を求めます。

Liquidのケースでは、引き出しを行った人物らは、Liquidが脆弱性を修正した後に資金を返還すると述べました。これらのメッセージは両者のやり取りの公開記録となっており、大規模な取引所ハッキング後の多くのオフチェーン交渉には通常欠けている透明性を持っています。

Liquid Networkハッキングのメッセージが示すもの

両者はOP_RETURNメッセージを載せた微小な「ダスト」取引を用い、丸一日かけて完全に公開された形で資金の返還交渉を行ってきました。

ブロック965,822 — Blockstreamに関連するアドレスが、ハッカーのウォレットに1,000サトシを送金し、「Please contact security@blockstream.com.(security@blockstream.comまでご連絡ください)」との短いメッセージを添えました。

ブロック965,865 — 返信が届き、暗号化されたメッセージと、Blockstreamが公開しているセキュリティ鍵に対応する分離型PGP署名が含まれており、そのメッセージが当該鍵で署名され、実際にBlockstreamから送られたものであることを暗号論的に裏付けています。

ブロック965,869 — ハッカーは自身の残高を使って応答し、Liquidのフェデレーションペグウォレットに1,000サトシを送金し、「sending most back to[the federation address], is that ok.(大部分を[フェデレーションアドレス]に送り返しますが、それでよろしいですか)」とのメッセージを添えました。

ブロック965,875 — 続くBlockstreamに帰されるメッセージは、資金を安全に返還するには、まず根本的な脆弱性が修正され、ネットワークの全ノードにパッチが適用される必要があると述べています。

「Please fix the bug first. The chain is under risk at latest commit right now. Make sure every node is patched. Then we will transfer the money back safely after confirming the fix(まずバグを修正してください。現在、チェーンは最新のコミットで危険にさらされています。すべてのノードにパッチが適用されたことを確認してください。その後、修正を確認してから資金を安全に送金し直します)」とメッセージは述べています。

類似の事例:Ronin

この一件は、2024年のRonin Bridge事件を彷彿とさせます。当時、ホワイトハットのMEVサーチャーが脆弱性を悪用し、当時約1,200万ドル相当の約4,000 ETHと200万ドルのUSDCを引き出しました。

Roninはブリッジを停止し、運営者に連絡を取り、資金は返還されました。Roninは、相手が誠意を持って行動するホワイトハットと見られたため交渉していたと説明しました。このホワイトハットは50万ドルの報奨金を受け取りました。

プロセスははるかに迅速でした。事件が発生し、ブリッジが停止され、Roninが問題を公に認め、約80分後に資金が返還されました。

Liquidのケースはその約27倍の規模であり、資金を保有する人物らは、Blockstreamが脆弱性を修正しネットワークにパッチを適用することを返還の条件としている一方、資金は依然として彼らの手元にあります。この条件は、パッチ適用の速度をLiquidにとってセキュリティ上の問題だけでなく財務上の問題にもしています。ネットワークが脆弱なままにある一日ごとに、約3億2,000万ドルの裏付け資産がフェデレーションの管理外に置かれ続けるためです。

Liquid Networkハッキングの今後の展開

この事件により、Liquidの3億2,000万ドルの準備金問題とソフトウェア脆弱性は同じ時間軸で進行することになりました。

ネットワークは一時停止されており、調査が続く間、取引所はL-BTCの入出金を停止しています。

交渉はまた、公開され、タイムスタンプ付きで、暗号論的に検証可能なチャネルを通じて展開されています。しかし、資金保有者の身元は匿名のままです。つまり、オンチェーンメッセージに誠意を示すシグナルが含まれていても、資金返還の表明された意向が実行される保証はなく、脆弱性が修正されネットワークのノードにパッチが適用されるまで、結末は分かりません。