BTC $78,510.95 -0.69%
ETH $2,485.66 +0.07%
BNB $750.72 +1.15%
XRP $1.42 +1.63%
SOL $103.43 -0.94%
TRX $0.3393 +1.44%
DOGE $0.0898 -0.33%
ADA $0.2219 +0.49%
BCH $257.54 -1.32%
LINK $12.60 -3.05%
HYPE $83.70 -3.03%
AAVE $129.47 -2.24%
SUI $0.8159 -0.78%
XLM $0.1902 -0.38%
ZEC $1,176.06 +1.49%
BTC $78,510.95 -0.69%
ETH $2,485.66 +0.07%
BNB $750.72 +1.15%
XRP $1.42 +1.63%
SOL $103.43 -0.94%
TRX $0.3393 +1.44%
DOGE $0.0898 -0.33%
ADA $0.2219 +0.49%
BCH $257.54 -1.32%
LINK $12.60 -3.05%
HYPE $83.70 -3.03%
AAVE $129.47 -2.24%
SUI $0.8159 -0.78%
XLM $0.1902 -0.38%
ZEC $1,176.06 +1.49%

Liquid Networkの盗難事件の経緯:1回の異常なコイン発行がどのようにして約4000枚のBTCを引き抜いたか

核心的な視点
Summary: Elementsのソフトウェアの脆弱性により、Liquid Networkから約4000枚のBTCが転送され、その後攻撃者は「ホワイトハット」を名乗り、Blockstreamに脆弱性を修正した後に資金を返還するよう要求しました。現在、3400枚のBTCが回収されましたが、約598.5枚のBTCは依然として攻撃者の手にあります。この事件は業界内で「ホワイトハット」の脆弱性開示の境界についての議論を引き起こしました。
ChainCatcher 精選
2026-09-08 21:11:06
Elementsのソフトウェアの脆弱性により、Liquid Networkから約4000枚のBTCが転送され、その後攻撃者は「ホワイトハット」を名乗り、Blockstreamに脆弱性を修正した後に資金を返還するよう要求しました。現在、3400枚のBTCが回収されましたが、約598.5枚のBTCは依然として攻撃者の手にあります。この事件は業界内で「ホワイトハット」の脆弱性開示の境界についての議論を引き起こしました。

著者:谷昱,ChainCatcher
9月6日、BitcoinサイドチェーンLiquid Networkで約3.2億ドル規模のセキュリティ事件が発生し、約4000枚のBTCがLiquid Federationの準備金ウォレットから転出されました。一般的な秘密鍵の漏洩やマルチシグの攻撃とは異なり、今回の事件ではLiquid側が関連するPeg-out Authorization Key(PAK)自体は破られていないと述べており、攻撃者は基盤となるElementsソフトウェアの脆弱性を利用し、異常に生成されたLBTCを通じて正常なクロスチェーン退出プロセスを完了しました。

事件発生後、Liquidはネットワーク関連の活動を一時停止し、多くの取引所がLBTCの入金と出金を停止しました。その後、自称「ホワイトハットハッカー」の攻撃者がBitcoinチェーン上の情報を通じてBlockstreamと連絡を取り、Blockstreamがノードの修復を確認した後、3400枚のBTCを返還しました。しかし、約598.5枚のBTCは依然として攻撃者の手にあり、価値は約4700万ドルです。

9月8日現在、Liquidネットワークがいつ完全に復旧するか、残りの資金がどのように処理されるか、また脆弱性の完全な技術的詳細は、さらなる開示を待つ必要があります。

一見正常なPeg-out、4000枚のBTCが突然準備金ウォレットから離れる

Liquid NetworkはBlockstreamが技術支援を行うBitcoinサイドチェーンで、主に迅速かつ秘密裏にBTCの決済を行い、同時にステーブルコインやトークン化された証券などの資産発行をサポートします。そのコアメカニズムの一つはBTCとLBTCの1:1のペッグです:ユーザーがBTCをLiquid Federationが管理するBitcoinウォレットに預け入れると、対応する数量のLBTCを取得できます;逆の操作では、LBTCが破棄され、FederationがユーザーにBTCを解放します。

ユーザーが任意にLBTCをメインネットBTCに交換することを避けるために、LiquidのPeg-outプロセスにはPAKメカニズムが導入されています。公式文書によると、ユーザーは自分のBitcoinアドレスがすでに承認されたPAKエントリに属していることを証明する必要があり、その後ネットワーク内のwatchmenがBTCの解放を処理します。

9月6日、このメカニズムに突然異常が発生しました。

SideSwapが公開した情報によると、あるユーザーがそのPeg-outサービスに約4000枚のLBTCを送信しました。SideSwapは通常のプロセスに従ってこれらのLBTCを破棄し、指定されたBitcoinアドレスにPeg-outを開始しました。最終的に、Liquid Federationはそのアドレスに約3996枚のBTCを支払いました。

問題は、この4000枚のLBTCが以前にFederationウォレットに本当にロックされていた4000枚のBTCに対応していなかったことです。

Liquid側はそのLBTCがElementsソフトウェアの脆弱性から来ていると判断しました。つまり、攻撃者はFederationウォレットの秘密鍵を取得して直接BTCを転送したのではなく、まずソフトウェアの脆弱性を利用して本来存在すべきでないLBTCを生成または取得し、その後Liquidの正常なPeg-outメカニズムを通じてそれを本物のBTCに交換しました。

これにより、今回の事件でPAKが破られなかった理由も説明されます。SideSwapは、影響を受けたPeg-outが有効な承認プロセスを使用しており、そのシステムとPAKは侵害されていないと述べています;問題はより上流のLBTC生成ロジックにあります。

結果として、攻撃者は実際にはLiquid内部の「LBTCは等量のBTCによってサポートされなければならない」という基本的な仮定におけるソフトウェアの脆弱性を利用しました:システムは存在すべきでないLBTCを受け入れ、その後のPeg-outプロセスがそれを通常の資産として処理し、最終的に本来存在しないLBTCが実際のBTCに交換されました。

Liquidの公式文書には、LBTCとBTCは1:1のペッグを維持し、流通しているLBTCの数量はFederationがロックしているBTCの数量を超えてはならないと明記されています。今回の事件はまさにこのコア制約を破壊しました。

約95%のBTC準備金が引き出され、Liquidは緊急サービスを停止

今回の攻撃が注目を集めた理由は、金額が約3.2億ドルに達しただけでなく、転出されたBTCがLiquid当時の準備金の大部分を占めていたからです。

事件発生前、Liquid Federationウォレットには約4200枚のBTCがありました。約4000枚のBTCが転出されたことで、約95%の準備金が影響を受けました。Liquidはその後、ブリッジノードを閉鎖し、新しいネットワーク取引を一時停止しました;一部の取引所もLBTCの入金と出金を停止しました。

Liquidは最初の発表で、関連する事件は「疑わしいホワイトハットハッカー」に関与していると述べ、Blockstreamがチェーン上のメッセージを通じて資金の管理者と連絡を取っていると報告しました。ネットワークは同時に、停止期間中はユーザーのウォレットと関連サービスに影響が出ることを警告しました。

注目すべきは、Liquidが今回の事件が主にBTC準備金に影響を与えたと述べ、USDT、DePix、および一部の現実世界の資産を含む他のLiquid資産には同様の直接的な影響がなかったと主張していることです。しかし、Liquidネットワーク自体が停止しているため、関連資産の正常な移転と使用はサービス面で影響を受ける可能性があります。

これにより、今回の事件は従来の意味での「ホットウォレットの盗難」とは異なるものとなりました。攻撃者は単にウォレットの署名システムを突破したわけではなく、サイドチェーンソフトウェアとクロスチェーンの償還メカニズムの間の接続の脆弱性を利用しました。

「ホワイトハット」の身分が議論を引き起こし、3400枚のBTCが返還された

事件のその後の展開には明らかな転機がありました。

攻撃者は資金を転出した後、Bitcoin取引のOP_RETURNフィールドにメッセージを残し、自称「ホワイトハット」と名乗り、Liquidにチェーン上で連絡するよう要求しました。Blockstreamはその後、チェーン上のメッセージを使用して彼らとコミュニケーションを取りました。

その後のコミュニケーションで、攻撃者はBlockstreamにまず脆弱性を修正し、すべての関連ノードが更新を完了することを確認した後に資金を返還することを検討すると要求しました。

9月7日、Blockstreamは署名確認済みのチェーン上のメッセージを通じて確認しました:「ブリッジノードはパッチが適用されており、資金を返還するのは安全です。」その後、攻撃者はLiquid Federationのアドレスに3400枚のBTCを返還しました。

これにより、現在までに約85%の転出されたBTCがLiquidが管理するウォレットに戻り、残りの約598.5枚のBTCは最初の資金管理者が保持しており、現在の価格で約4700万ドルに相当します。

しかし、攻撃者が果たして「ホワイトハット」と定義されるかどうかには、現在も議論があります。一方で、彼らは脆弱性が修正された後に大部分の資金を自主的に返還し、Blockstreamに脆弱性修正を優先するよう要求したことは、一部のホワイトハットの脆弱性開示行動と一定の類似性を持っています;他方で、攻撃者は無許可で約4000枚のBTCを先に転出し、その後プロジェクト側とコミュニケーションを確立しました。

したがって、現在Liquidは「自称ホワイトハットハッカー」という表現に対して比較的慎重です。業界のセキュリティ専門家も、伝統的な責任ある脆弱性開示は通常、研究者が脆弱性を発見した後にプロジェクト側に報告することを要求するものであり、直接プロトコル資産を制御することはないと指摘しています。LedgerのCTOであるCharles Guillemetは、この事件における「ホワイトハット」の主張に公然と疑問を呈し、大額の資産を先に移転し、その後プロジェクト側に脆弱性修正を要求する方法には明らかな議論があると考えています。

事件が真に暴露したのは、クロスチェーンシステムのソフトウェア仮定への依存

この事件は現在も調査中であり、Elementsの具体的な脆弱性の完全な技術的詳細はBlockstreamから公開されていません。したがって、脆弱性が発生した具体的なコードの原因や、攻撃者がどのように脆弱性を発見し利用したかについては、結論を出すのは適切ではありません。

しかし、すでに公開された情報から見ると、事件は少なくともLiquidアーキテクチャ内の一つの重要なリスクを暴露しました:Federationウォレット自体のマルチシグの安全性は、全体のクロスチェーンシステムが資金が異常に解放される可能性がないことを意味するものではない。

LiquidはFederationモデルを採用してBitcoinメインネットにロックされたBTCを管理し、ソフトウェアルールを通じてPeg-outを許可するタイミングを判断します。公式技術文書によると、Federationのマルチシグメカニズムは、資金を動かすために三分の二以上のwatchmenの参加を必要とし、緊急回復メカニズムも設計されています。

しかし、今回の事件は従来の意味での「秘密鍵の盗難」経路を回避しました。攻撃者は資産発行、LBTC検証、Peg-outの間の論理関係を利用し、システムが異常に生成されたLBTCを合法的な資産として扱うようにし、最終的に実際のBTCの解放を引き起こしました。

したがって、技術的な経路から見ると、これはBitcoinメインネット自体が攻撃されたわけではありません。Bitcoinのコンセンサスメカニズム、メインネットブロック、BTCの所有権検証は今回の事件の影響を受けておらず、影響を受けたのはBitcoinの上に構築されたLiquidというサイドチェーンとその資産ペッグメカニズムです。

同時に、事件はソフトウェア脆弱性ライフサイクル管理の重要性を浮き彫りにしました。ElementsはLiquidの運用に依存するオープンソースソフトウェアであり、Liquid側は現在問題がElementsに起因することを確認しています。この脆弱性がどれくらいの期間存在していたのか、なぜ以前に発見されなかったのか、他のElements関連の展開に影響を与えたか、他に潜在的な利用経路が存在するかどうかについては、今後の監査と公式の開示がさらなる回答を必要とします。

ユーザーにとって、今最も直接的な問題はLiquidサービスがいつ復旧するか、そして残りの約598.5枚のBTCが最終的にFederationウォレットに戻るかどうかです。BlockstreamとLiquidにとっては、脆弱性の具体的な原因、影響を受けたソフトウェアのバージョン、修正範囲、今後のセキュリティ対策についてさらに説明する必要があります。

3400枚のBTCの返還はLiquidの資金圧力を緩和しましたが、事件自体はまだ完全には終わっていません。脆弱性の詳細、残りの資金、ネットワーク復旧計画がさらに確認されるまで、この事故の完全な答えはまだ補完される必要があります。

Join ChainCatcher Official
Telegram Feed: @chaincatcher
X (Twitter): @ChainCatcher_
warnning リスク警告
app_icon
ChainCatcher Building the Web3 world with innovations.