Liquid Networkの4,700万ドル「白帽ハッカー」問題:救済の代価は誰が決めたのか
重要ポイント
- •ハッカーは3,400 BTCをLiquid Networkのフェデレーションウォレットに返還したが、9月6日に引き出された約4,000 BTCの約15%にあたる598.5 BTCを保持した。
- •BlockstreamもLiquid Federationも、保持された資金を対象とする報奨金合意を公には開示していない。
- •9月8日時点でLiquid Networkは停止したままで、ブリッジノードは無効、L-BTCの入出金は取引所で停止されており、フェデレーションメンバーは協調的な再起動を準備している。
- •Team Finance、SafeMoon、Nomadなど保持割合が明示的に合意または提示された過去のクリプト事例とは異なり、Liquidの事例では条件が開示されていない。
- •LedgerのCTO Charles Guillemetは、資金を交渉材料として保持することは正当な白帽的セキュリティ活動というより恐喝に類する可能性があると示唆した。

Blockstreamが脆弱性のパッチ適用を確認した後、自称白帽ハッカーが3,400 BTCをLiquid Networkのフェデレーションウォレットに返還した。しかし、約4,700万ドル相当のビットコイン依然としてこの人物の手元に残っており、それを説明する公開された報奨金合意は存在しない。
この人物の管理下にある598.5 BTCは、9月6日にフェデレーションウォレットから引き出された約4,000 BTCの約15%に相当する。BlockstreamおよびLiquid Federationは、保持されたビットコインが正式に報酬として提示されたことを確認する声明を公開していない。
返還は、ハッカーとBlockstreamの間で交わされた一連のオンチェーンメッセージの後に行われた。これらのメッセージでは脆弱性の修正とネットワークノードのパッチ適用が議論されたが、身代金や報奨金の額は公には明示されなかった。
Liquid Networkの白帽ハッカー、4,700万ドルを保持
598.5 BTCを保持する決定は、業界の観察筋から注視されている。LedgerのCTOであるCharles GuillemetはX上で、残りの資金が依然として自称白帽の管理下にあると指摘した。
彼は、もしこの資金がオンチェーン上の暗号学的取り決めにおける交渉材料として保持されているのであれば、その行為は従来の白帽的なセキュリティ活動というより脅迫に近い可能性があると示唆した。
So, 3,400 BTC were refunded. The "white hats" still hold 600 BTC. If this was ever a negotiated reward under an encrypted contract signed on-chain, it looks more like extortion than white-hat hacking! Let's see what happens to these 600 BTC… pic.twitter.com/BBKLrMVsqd — Charles Guillemet (@P3b7_) September 7, 2026
クリプトコミュニティの他のメンバーも「白帽」というラベルに疑問を呈している。従来のセキュリティ研究者は通常、大量の資金を移動させる前に脆弱性を開示するか、影響を受けるプロジェクトと協調するとの指摘だ。保持された598.5 BTCを対象とする正式なバグバウンティ合意は、BlockstreamおよびLiquid Federationから公開されていない。
ビットコイン開発者でオープンソースコントリビューターのMiguel Medeirosは、この騒動を皮肉り「2026年最高のテレノベラ」と呼び、「Breaking Badより面白かった」と述べた。
CONFIRMED. Block 965950, mined by Foundry. 3,400 BTC back in the Liquid federation wallet. Attacker keeps 598.5 BTC. 27 hours from the fork to the return. 11 rounds of OP_RETURN, PGP signatures, an Electrum tutorial and a accelerator. All settled… pic.twitter.com/7HisqMjqNW — Miguel Medeiros (@_miguelmedeiros) September 7, 2026
ビットコインハッキング後も停止が続くLiquid Network
9月8日時点でLiquidのブリッジノードは無効のまま、L-BTCの入出金は複数の取引所で停止されている。
Blockstreamは、更新済みソフトウェアがデプロイされ、フェデレーションメンバーが協調的なネットワーク再起動を準備していると述べた。
この停止は、Liquid自身の運用設計を浮き彫りにしている。LiquidはBlockstreamが開発し、マイナーではなくメンバー団体のフェデレーションによって運営されるビットコインのサイドチェーンであり、セキュリティはフェデレーションメンバーの協調的な行動と、トランザクションに署名するために使用するハードウェアに依存している。このフェデレーション構造こそが、ネットワークのノードがオフライン化された後、自動復旧ではなく協調的な再起動が必要となる理由である。
Following the recent incident affecting the Liquid Network and the movement of funds, Blockstream, as Liquid's technical provider, and the Liquid Federation have been working diligently to resolve the ongoing situation and ensure the return of assets. Updated software has… — Blockstream (@Blockstream) September 8, 2026
白帽ハッカーが報奨金を保持した前例
Liquid Networkの事例は、クリプト業界で前例がないわけではない。注目された複数の事件では、盗まれた資金の大半を返還したハッカーが、いわゆる白帽報奨金として一部を保持することを認められている。
2022年のTeam Financeエクスプロイトでは、攻撃者は盗んだ1,580万ドルのうち約1,340万ドルを返還し、約10%を保持した。2023年のSafeMoonハッキングでは、攻撃者は約900万ドルの80%を返還し、残りの20%を報奨金として保持することに合意した。
同様の取り決めは、Nomadブリッジハッキング(プロジェクトが資金の90%以上を返還した者に10%の報奨金を明示的に提示)や、2024年のアドレスポイズニング事例(約7,200万ドルのラップドビットコインが関与し、攻撃者は90%を返還し10%を保持することに合意)でも発生している。最近では、GMXとRenegadeも10%の白帽報奨金の取り決めを利用している。
これらの過去の事例では、攻撃者が保持した割合はプロジェクトによって明示的に提示されるか、和解の一環として公開の合意がなされていた。これこそが、条件が一切開示されていないLiquidの状況との違いである。
Liquid Networkの15%の白帽的取り分が重要な理由
クリプト業界には、白帽ハッカーが回収資金の一部を保持した前例がある。ただし、そのような取り決めは通常、交渉によるか、報奨金として明示的に提示されている。
Liquid Networkの事例が際立つのは、ハッカーが報奨金を特定する公開合意なしに、資金の約15%、つまり598.5 BTCを保持した点にある。
この事例は、フェデレーション型システムにおける説明責任について未解決の疑問も提起している。L-BTCのユーザーやこのネットワークに依存する取引所は現在、3,400 BTCの返還と引き換えにBlockstreamやフェデレーションが何に合意したのか(仮に合意があったとしても)についての公開情報を持っていない。保持された資金が最終的に報奨金と位置づけられるかどうか——正式であれ非公式であれ——は、今後のプロジェクトと自称白帽の間のインシデント対応がどう評価されるかに影響を与えるだろう。
これが核心的な問いを残す:保持されたビットコインは交渉された報酬だったのか——それとも、ハッカーが保持することを選んだビットコインにすぎないのか。