ニュース暗号資産Liquid Networkが3億2,000万ドル規模のセキュリティ侵害を受け、約4,000 BTCの盗難が懸念

Liquid Networkが3億2,000万ドル規模のセキュリティ侵害を受け、約4,000 BTCの盗難が懸念

著者: CryptoMeter io·

重要ポイント

  • 9月6日、約3,996 BTC(約3億2,000万ドル相当)が不正なpeg-outトランザクションによってLiquidのフェデレーションウォレットから引き出された。
  • Liquidはネットワーク活動を停止し、Blockstreamが侵害を調査する間、取引所もLBTCの入出金を停止した。
  • 攻撃者はオンチェーンメッセージで自らをホワイトハットハッカーであると主張したが、その意図は未検証であり、資金は侵害された可能性があるものとして扱われている。
  • Bitcoinベースレイヤーは侵害されておらず、本件はLiquidのフェデレーションと、ファンクショナリーの署名を必要とするpeg-out承認メカニズムに関するものである。
  • その結果次第では、Liquidおよびその他のフェデレーション型またはカストディアル型Bitcoinブリッジシステムへの信頼に影響を与える可能性がある。
Liquid Networkが3億2,000万ドル規模のセキュリティ侵害を受け、約4,000 BTCの盗難が懸念

Liquid Networkは9月6日、約4,000 BTC(約3億2,000万ドル相当)がフェデレーションウォレットから移動する重大なセキュリティ侵害に見舞われました。この侵害を受け、BitcoinサイドチェーンはBlockstreamが不正出金を調査する間、運転を停止せざるを得なくなりました。

Liquidは、Blockstreamが2018年に開始したBitcoinサイドチェーンであり、取引所やトレーダー間のより迅速な決済と資産発行を可能にすることを目的としています。流通資産であるLiquid Bitcoin(LBTC)は、ネットワークのフェデレーションウォレットに保管されたBitcoinによって1対1で裏付けされています。

Liquidは関係者を「いわゆるホワイトハットハッカー」と表現しましたが、その意図は依然として確認されていません。オンチェーンメッセージでは、攻撃者は自らをホワイトハットであると主張し、ネットワークに対して連絡を求めました。Blockstreamはその後、ブロックチェーンを通じて通信の確立を試みています。

本件は、LiquidのBitcoinペグのセキュリティと、フェデレーションウォレットからの出金を管理する統制について、直ちに疑問を投げかけるものとなっています。

Liquidがネットワーク活動を停止

移動された資金は、Liquid Bitcoin(LBTC)を裏付ける準備金からBitcoinを放出するpeg-outトランザクションを通じて移動しました。オンチェーンデータによれば、約3,996 BTCが外部のBitcoinアドレスに到達したことが確認されています。

これを受けてLiquidはネットワークを停止し、さらなる活動を制限する措置を講じました。調査が続く中、取引所もLBTCの入出金を停止する動きを見せました。

本件の侵害はBitcoinベースレイヤーの侵害を伴うものではありません。むしろ、本件の焦点はLiquidのフェデレーションと、peg-outを承認するメカニズムにあります。Peg-outには、ペグされたBitcoinを保護するマルチシグウォレットを共同管理するフェデレーションメンバーであるファンクショナリーの一定数の署名が必要です。

資金の行方は不透明

最大の未解決の疑問は、Bitcoinが実際に失われたのかどうかです。

オンチェーンメッセージによれば、身元不明の当事者は、セキュリティ対策として資金を移動させたと主張している可能性があります。ただし、この主張は独立した形では確認されていません。Bitcoinが返還されるか、当事者が説得力のある証拠を提示しない限り、資金は侵害された可能性があるものとして扱われるべきです。

本件はまた、フェデレーション型Bitcoinブリッジを巡るリスクに改めて注目を集めるものとなっています。Liquidは、サイドチェーン資産を裏付けるBitcoinを保護するために、一団のフェデレーション参加者に依存しています。

ユーザーと投資家にとっての当面の焦点は、Blockstreamが資金を回収し、不正出金がどのように発生したかを解明できるかどうかです。その結果は、Liquidおよびその他のカストディアル型またはフェデレーション型インフラに依存するシステムへの信頼にも影響を与える可能性があります。今後注目すべきポイントとしては、身元不明の当事者との通信が成功するかどうか、フェデレーションの署名プロセスがどのように回避または悪用されたのか、そしてBlockstreamが事後対応としてネットワークのpeg-out管理にどのような変更を加えるのかが挙げられます。