BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Liquid攻撃者が自ら4700万ドルを確保、これはホワイトハット報奨金なのか、それとも変相的恐喝なのか?

Asher
Odaily资深作者
@Asher_0210
2026-09-09 02:42
この記事は約2497文字で、全文を読むには約4分かかります
公式は、攻撃者は自らをホワイトハットと称することができても、一方的に差し押さえた約600BTCを報奨金と定義することはできないと考えている。
AI要約
展開
  • 核心的な見解:2024年9月6日、攻撃者はLiquid Networkの基盤ソフトウェアElementsの脆弱性を悪用し、約4000枚のLBTCを無から生成し、SideSwapの通常の引き出しチャネルを通じて約3998.5BTCの本物のBTC(約3.2億ドル)を交換した。攻撃者は自らをホワイトハットと称し、3400BTCを返還したが、約598.5BTC(約4700万ドル)を「報酬」として差し押さえており、公式はまだこれをバグ報奨金として確認しておらず、ホワイトハット行為の境界線に関する議論を引き起こしている。
  • 重要な要素:
    1. 攻撃手段は秘密鍵の漏洩や認証鍵の盗難ではなく、Elementsソフトウェアの脆弱性を悪用して裏付け資産のない「偽LBTC」を生成し、焼却引き出しプロセスを通じてマルチシグ検証を欺き、本物のBTCを交換した。
    2. Liquidのマルチシグウォレットは11-of-15メカニズムを採用しているが、マルチシグは認証が十分であることを確認するだけで、資産が脆弱性によって生成されたものかどうかを識別できず、資産検証プロセスの根本的な欠陥を露呈している。
    3. 攻撃者はビットコイン取引のOP_RETURNフィールドに「私たちはホワイトハットです。オンチェーンでご連絡ください」というメッセージを残し、双方はオンチェーン情報を通じて交渉し、攻撃者は修復が完了するまで資金を返還しないと要求した。
    4. 9月7日、攻撃者は3400BTCを返還したが、残りの598.5BTCを自己管理のアドレスに移し、チェーン上にプロトコルやバグ報奨金の取り決めはなく、公式は依然として回収を進めており、回収待ちの資産と見なしている。
    5. 論争の焦点はホワイトハットプロセスにある。従来のホワイトハットはまず脆弱性を報告してから報酬を得るが、今回の攻撃者はまず準備金の約95%を引き出し、その後自ら15%を潜在的なインセンティブとして差し押さえたため、「変相的恐喝」に近いと指摘されている。
    6. Blockstreamは緊急にElements v23.3.4をリリースして脆弱性を修復する計画であり、Functionaryオペレーターがネットワークを調整して無効なPeg-outを拒否するが、Liquidはまだ全面的には復旧していない。

原文:Odaily Planet Daily(@OdailyChina

著者:Asher(@Asher_ 0210

9月6日、攻撃者はElementsソフトウェアの脆弱性を悪用して約4,000枚のLBTCを無から生成し、SideSwapの通常の引き出しルートを通じてLiquidマルチシグウォレットから約3,998.5 BTC(価値にして約3.2億ドル)を引き出しました。

しかし、攻撃者はその後、ビットコイン取引にメッセージを残しました:「私たちはホワイトハットです。オンチェーンでご連絡ください。」Blockstreamが脆弱性を修正した後、攻撃者はそのうち3,400 BTCを返還しましたが、残りの約598.5 BTC(価値にして約4,700万ドル)を自身が管理するアドレスに保持しました。

現在、Blockstreamは攻撃者と連絡を取り、残りの598.5 BTCの回収を試みていますが、公式にはこれをバグ報奨金とは認めていません。

85%を返還し、15%を保持する—これは高額な費用がかかるホワイトハット行為なのか、それとも攻撃者が資金返還を条件に自らに支払った巨額の報酬なのか?

LBTCを無から生成し、約4,000枚の本物のBTCと交換

Liquid Networkは、Blockstreamが2018年に立ち上げたビットコインサイドチェーンです。主に日常的な支払いに利用されるLightning Networkとは異なり、Liquidは取引所や機関間のビットコイン決済に重点を置き、ステーブルコインや証券などのデジタル資産の発行もサポートしています。Liquidのガバナンスと運営に参加する機関は当初の23社から87社に増加し、現在Liquid上で発行されているRWA資産の規模は50億ドルを超えています。

9月6日、Liquidは稼働開始以来最悪のセキュリティインシデントに見舞われ、関連する引き出しは2回に分けて実行されました。攻撃者はまず約2.5 BTCをテストとして引き出し、その後さらに約3,996 BTCを転送しました。この2つの取引は、マルチシグウォレットの事件発生前のビットコイン準備金の約95%に相当し、資金が送金された後、ウォレットには一時的に約197 BTCしか残っていませんでした。Liquidは直ちにブリッジノードを停止し、ネットワークは一時停止し、複数の取引所もLBTCのチャージと引き出しを停止しました。

今回の事件はマルチシグウォレットの秘密鍵の漏洩ではなく、SideSwapが引き出しを承認するために使用するPeg-out Authorization Keyも盗まれていません。本当の問題は、Liquidの基盤となるElementsソフトウェアにありました。

SideSwapが開示した情報によると、攻撃者はElementsソフトウェアの脆弱性を悪用し、実際のBTC準備金の裏付けがない約4,000枚のLBTCを無から生成し、それをSideSwapのPeg-outサービスに送信しました。システムから見ると、これらの脆弱性を利用して生成されたLBTCは通常の資産と何ら変わりません。そのためSideSwapは通常のプロセスに従ってLBTCを破棄し、引き出しリクエストを提出し、Liquidマルチシグウォレットは攻撃者のアドレスに対応する本物のBTCを支払いました。

簡単に言えば、攻撃者はBTCを保管するウォレットを直接攻撃したのではなく、システムを欺くことができる「偽のLBTC」を大量に作り出し、通常の引き出しルートを通じて本物のBTCを引き出したのです。

Liquidマルチシグウォレットは11-of-15の仕組みを採用しており、1回の引き出しには15名のマルチシグメンバーのうち少なくとも11名の承認が必要です。しかし、今回の事件は、マルチシグが引き出しが十分な承認を得たことを確認できるだけで、引き出しプロセスに入ったLBTCが脆弱性によって生成されたものかどうかを判断できないことを示しています。資産検証の段階で問題が発生した場合、その後の署名がどれだけあっても誤った取引を許可してしまう可能性があります。

ビットコインチェーン上で行われた交渉

資金を転送した後、攻撃者はビットコイン取引のOP_RETURNフィールドにメッセージを残しました:「we are whitehats. contact us on chain(私たちはホワイトハットです。オンチェーンでご連絡ください)。」

Blockstreamは攻撃者のアドレスに1,000サトシを送信し、セキュリティチームへの連絡を求めました。双方はその後、OP_RETURN、PGP署名、暗号化された情報を通じてオンチェーン上のコミュニケーションを展開しました。攻撃者は、脆弱性が修正された後、「大部分の資金」を返還する用意があると表明し、Blockstreamに対してすべてのブリッジノードが更新を完了することを保証するよう要求しました。修正が完了した後、Blockstreamは署名付きメッセージで攻撃者に伝えました:「ブリッジノードは修正されました。資金を安全に返還できます。」

9月7日、攻撃者はLiquidマルチシグウォレットに3,400 BTCを返還し、同時に残りの約598.5 BTCを自身が管理するアドレスに転送しました。しかし、双方が公開したオンチェーン情報には、攻撃者がどれだけのBTCを保持できるかの取り決めも、この598.5 BTCをバグ報奨金として協議したという記録もありません。

Liquidが最新で発表したセキュリティインシデントレポートによると、Blockstreamは依然として攻撃者と連絡を取り、残りの598.5 BTCの回収を試みています。このことから、Blockstreamが以前に攻撃者の「大部分の資金」返還に同意したことは、相手が価値約4,700万ドルのBTCを保持することを承認したことを意味するものではありません。少なくとも現在の公式見解では、この資金は引き続き回収待ちの資産であり、確定したホワイトハット報奨金ではありません。

4,700万ドル、報奨金か恐喝か?

攻撃者側の支持者は、もし脆弱性が先に悪意のあるハッカーに発見されていれば、Liquidはビットコイン準備金のすべてを失っていた可能性があると指摘します。今回の攻撃者はBlockstreamに先に修正を完了するよう要求し、最終的に85%の資金を返還しました。たとえ約600 BTCが返還されなくても、全資金の損失と比較すれば、Liquidはより悪い結果を回避したことになります

Bitcoin.orgの匿名オーナーであるCøbra氏は、ホワイトハットは救済した損失に見合った報酬を得るべきだと述べています。また、SlowMistの創業者である余弦氏も、将来的に巨額の盗難事件では「15%から始まる」返還報奨金のコンセンサスが徐々に形成される可能性があると提案しました。彼らの見解では、より高い報奨金は脆弱性発見者が資金を全て占有するのではなく返還することを選択する動機付けになるとしています。

論争の根源は「手順」にあります—従来のホワイトハット開示は通常、まず脆弱性を報告し、その後プロジェクト側が定められたルールまたは協議結果に基づいて報酬を支払うという流れです。しかし、Liquidの攻撃者はまずほぼ全ての準備金を引き出し、その後自ら15%を保持しました。Ledgerの最高技術責任者であるCharles Guillemet氏は、この点を疑問視し、このような行為は資金返還を条件に報酬を要求するものに近く、通常のホワイトハット行為とは言えないと述べています。

Liquidにとって、3,400 BTCを取り戻したことは一時的に準備金危機を緩和したに過ぎません。脆弱性に対する修正プログラムはすでに内外の審査段階に入っており、公式は緊急にElements v23.3.4をリリースする予定で、その後Functionaryオペレーターがネットワーク調整を完了し、以前の無効なPeg-outを拒否してネットワークの稼働を再開します。

残りの資金が回収できるかどうか、Liquidがいつ完全に復旧するかは、今後の進展を待つ必要があります。しかし、公式の最新の表明はこの論争をより明確にしました:攻撃者は自らをホワイトハットと称することはできても、一方的に差し押さえた4,700万ドルをバグ報奨金と定義することはできません。

安全性
BTC
Odaily公式コミュニティへの参加を歓迎します
購読グループ
https://t.me/Odaily_News
チャットグループ
https://t.me/Odaily_GoldenApe
公式アカウント
https://twitter.com/OdailyChina
チャットグループ
https://t.me/Odaily_CryptoPunk