ブロックストリーム、Liquid社による4,700万ドルのビットコインの返還要求を拒否

生成Ainvest Coin Buzzレビュー担当The Newsroom
2026年9月11日 金曜日 午後 12:13 Et4分で読める
BTC--
  • Liquid Networkは、Elementsソフトウェアの証明キャッシュ機能の脆弱性を利用して、3億2千万ドルの被害が発生しました。裏付けのないLBTCの生成.
  • この事件により、Liquid Networkが停止し、問題が明らかになった。複数の署名者が関与するシステム的リスク無効な内部状態に基づいて出金を承認することができます。
  • いわゆる「白帽ハッカー」たちは、Liquid Networkの取引検証プロセスにあるキャッシュ機能の脆弱性を利用して、支持がないL-BTCを作成しました。4,000 BTCを抜く連邦予備金から。
  • Blockstreamは、Liquidネットワークを利用した悪者たちが要求した10%の身代金の支払いを拒否しました。法的措置を取る恐れ4700万ドルに上る保留されているBTCに対して。
  • STOKRは、Liquid Networkのバグがオンチェーンの送金にのみ影響したことを確認しています。デジタル証券の保有状況は変わっていない。.

2026年9月6日、Liquidネットワークは、約…後の取引を停止した。4,000 BTCが引き出されました。約3億2千万ドルに相当する資産が、その連邦管理下のリザーブから引き上げられました。この引き上げは、事件前で約4,200BTCであったネットワークの総リザーブの約95%にあたります。ビットコインの基礎層やコンセンサス規則は損なわれていませんでした。この事件は、Liquid側チェーンインフラに限定されたものでした。

この攻撃は、Elementsソフトウェアの脆弱性を利用したもので、特に「範囲防ぎ検証キャッシュのバグ」が原因でした。この欠陥により、攻撃者は無効なL-BTCトークンを生成することができ、システムはそれらを正しいものとして受け入れました。これらの不正なトークンは、SideSwapのPeg-out Authorization Key(PAK)を通じて送信されます。SideSwapはその要求を正しく処理し、L-BTCを破棄し、連合体に対して対応するBTCを解放するよう指示しました。15人の多段階署名制の下で運営されている連合体は、3,996BTCの解放を承認しました。

重要なのは、FederationのキーもSideSwapのPAKも侵害されていないということです。この問題は、マルチシグイン署名の前段階でのソフトウェア検証の問題によるものでした。この事故は、「fix: range proof cache bind to asset and scriptpubkey」という名前のコード修正が数日前にElementsリポジトリに合并されたにもかかわらず発生しました。しかし、この修正がまだリリースされておらず、実際のサーバーにデプロイされていないため、コードが公開されるとシステムが実際に稼働するまでの間、脆弱性が利用可能な状態にあるという「パッチギャップ」が存在していることが明らかになりました。

Liquid Networkのエクスプロイトで何が起こったのか、そしてどのように実行されたのか?

Liquid Networkは、ユーザーが無限に資産を作成できないようにするために、範囲証明を利用しています。性能を最適化するため、このソフトウェアは成功した検証結果をキャッシュしておきます。ハッカーたちは、キャッシュされた検証結果を識別するシステムの欠陥を利用し、以前に承認されたキャッシュされた結果を示す不正なデータを送信しました。これにより、完全な検証を回避し、裏付けのないL-BTCトークンが生成され、その後、ペグアウトプロセスを通じて実際のBTCと交換されることになります。

この攻撃手法は、ネットワークの取引検証ソフトウェアの欠陥に基づいていました。具体的には、機密取引の証明を管理するキャッシュ機構にある問題です。独立した分析によると、この脆弱性は「パッチ差分解析」という方法で発見できる可能性があります。つまり、攻撃者は公開されているコードの変更を分析して、その弱点を特定するのです。また、元Blockstreamの開発者であるグレゴリー・マクスウェルは、修正作業自体がハッシュ衝突の脆弱性を生み出す可能性があると指摘しましたが、これはまだ確認されていない状態です。

Liquid Networkはなぜ停止したのか?そして、その直後のエコシステムにどのような影響があったのか?

この事件の後、Liquid Networkはブリッジノードを停止し、取引所を通じたL-BTCの預金や出金処理も中止しました。自己を「ホワイトハット」と名乗る攻撃者たちは、ブロックストリームとオンチェーンで連絡を取り、この脆弱性が修正される前に資金を返還するよう要求しました。Liquidのブリッジノードは依然として停止状態であり、フェデレーションはその欠陥を特定し、修正措置を実施し、予備金の記録を正す作業を行っています。

STOKRのようなデジタル証券プラットフォームにおいては、影響はネットワークの可用性に限られる。デジタル証券の保有状況は変わらず、持ち主のウォレット内の残高も正確である。STOKRが発行する資産の不正な発行は行われていない。デジタル証券を発行・管理するためのAMPインフラは正常に機能しており、何の問題もない。デジタル証券は、連邦ペグウォレットやそこに保管されているビットコイン、またはL-BTCによって裏付けられているわけではない。各証券を裏付ける資産や仕組みはLiquid Networkから独立しており、何の影響も受けていない。

保有者リストはネットワーク上ではなくSTOKRインフラ上に保存されており、影響を受けません。影響を受けるのは、デジタル証券をチェーン上で送金したり、預け入れたり、Biftinex Securitiesから引き出したりする機能です。チェーン上での送金が必要な買い戻しの決済は、送金機能が復元されるまで延期されます。STOKRは、オンボーディングや報告作業が正常に行われるように、Liquid Networkや関連するチェーン上のアドレスを継続的に監視しています。

Blockstreamは、白帽ハッカーや残りの資金に対してどのように対応したのか?

Blockstreamは、この脆弱性を修正するため緊急アップデート(Elements v23.3.4)を公開しました。その後、攻撃者は3,400 BTCを連邦に返還しました。残りの約598.5 BTCは、攻撃者が自らの手で保管しており、それを「バグバウンティ」として受け取っているのです。攻撃者は、引き出された金額の10%の報酬をBlockstream自身の資金から支払うことを要求していました。そうしないと、清算人は約15%の損失を被る可能性があると警告していました。

ブロックストリームは、Liquidネットワークの予備金から約4,000 BTCを引き出った側に対して、身代金の支払いを拒否しました。同社は、許可なく資産を取得し、それを返還することを拒否することは、脆弱性の開示ではなく、窃盗行為であると述べています。この事件では、Elementsソフトウェアに存在する脆弱性が利用されて、背後がないL-BTCトークンが作成され、そのトークンを使ってSideSwapを通じて実際のビットコインを引き出すことが行われました。

ブロックストリームは、関係者と誠実に交渉したが、彼らの要求には応じないと述べました。同社は、残りの資金を回収するために、法執行機関、暗号通貨取引所、サービスプロバイダー、ブロックチェーン関連の専門家と協力するとのことです。ブロックストリームは、ビットコインネットワーク上のすべての取引が公開されているため、この事件に関連する証拠がブロックチェーン上に保存されると指摘しました。

Blockstreamは、Liquidネットワークを利用した犯罪者たちが要求した10%の身代金の支払いを拒否した。法的措置を講じる恐れ4700万ドル相当のBTCが没収されている。同社は、責任ある脆弱性の開示と盗難を区別し、盗まれた資産を返還しないことは犯罪であると主張している。もし自発的に資金を返還されない場合、法執行機関やブロックチェーン証拠解析の専門家を利用すると脅している。

2026年9月10日10:00UTCに、Liquid Networkのブロック生成が再開されました。BTC/L-BTCの予備資金が回復されるまで、Pegの操作は停止されています。復旧には、影響を受けたすべてのノードを修正し、資金を元に戻すことが必要です。また、予備資金が再び正規のL-BTCと一対一で一致することを証明する必要があります。

この事象は、サイドチェインの安全性、大額取引におけるバイナリ認可システムへの依存、そして修正が行われる前に攻撃手段が露呈する可能性がある公開ソースコード開発モデルに伴うリスクなど、投資家や運営上の重要な問題を提起しています。

author avatar
Ainvest Coin Buzz

伝統的な取引の知恵と、最先端の暗号通貨に関する知識を融合させる。

コメント



コメントはありません

まだコメントはありません