Liquid Network盗難事件の経緯:異常なミント処理で約4,000BTCが流出した方法
chaincatcher著者:Gu Yu、ChainCatcher
9月6日、ビットコインのサイドチェーンであるLiquid Networkでセキュリティインシデントが発生し、約3億2,000万ドルが関与し、約4,000BTCがLiquid Federationの準備金ウォレットから流出しました。一般的な秘密鍵の漏洩やマルチシグの侵害とは異なり、Liquidは関連するPeg-out Authorization Key(PAK)自体は侵害されていないと述べ、攻撃者は基盤となるElementsソフトウェアの脆弱性を悪用してLBTCを異常に生成し、通常のクロスチェーン退出プロセスを完了したとしています。
インシデント後、Liquidはネットワーク関連の活動を停止し、複数の取引プラットフォームがLBTCの入出金を停止しました。その後、攻撃者は「ホワイトハットハッカー」を自称し、オンチェーンメッセージを通じてBlockstreamと連絡を取り、Blockstreamがノードの修復完了を確認した後、3,400BTCを返還しました。ただし、約598.5BTCは依然として攻撃者の管理下にあり、その価値は約4,700万ドルに上ります。
9月8日時点で、Liquidネットワークが完全に復旧する時期、残りの資金の取り扱い、および脆弱性の完全な技術的詳細は、まださらなる開示を待っている状況です。
一見正常なPeg-out、4,000BTCが突然準備金ウォレットから流出
Liquid Networkは、Blockstreamが支援するビットコインのサイドチェーンで、主に高速かつ機密性の高いBTC決済に使用され、ステーブルコインやトークン化された証券などの資産の発行もサポートしています。その中核メカニズムの1つは、BTCとLBTCの1:1ペッグです。ユーザーはLiquid Federationが管理するビットコインウォレットにBTCを入金し、対応する量のLBTCを受け取ります。逆の操作では、LBTCが破棄され、FederationがユーザーにBTCを解放します。
ユーザーがLBTCをメインネットのBTCに無制限に交換するのを防ぐため、LiquidのPeg-outプロセスにはPAKメカニズムも導入されています。公式文書によると、ユーザーは自分のビットコインアドレスが承認されたPAKエントリに属していることを証明する必要があり、その後ネットワーク内のウォッチマンが処理してBTCを解放します。
9月6日、このメカニズムが突然機能不全に陥りました。
SideSwapが開示した情報によると、あるユーザーが約4,000LBTCをそのPeg-outサービスに送信しました。SideSwapは通常のプロセスに従ってこれらのLBTCを破棄し、指定されたビットコインアドレスへのPeg-outを開始しました。最終的に、Liquid Federationはそのアドレスに約3,996BTCを支払いました。
問題は、これらの4,000LBTCが、以前にFederationウォレットにロックされていた4,000BTCに対応していなかったことです。
Liquidは後に、このLBTCのバッチがElementsソフトウェアの脆弱性に起因するものであると判断しました。つまり、攻撃者は最初にFederationウォレットの秘密鍵を入手してBTCを直接送金したのではなく、ソフトウェアの脆弱性を悪用して存在すべきでないLBTCを作成または取得し、それをLiquidの通常のPeg-outメカニズムを通じて実際のBTCに交換したのです。
これにより、このインシデントでPAKが侵害されなかった理由も説明できます。SideSwapは、影響を受けたPeg-outは有効な承認プロセスを使用しており、自社のシステムとPAKは侵害されておらず、問題は上流のLBTC生成ロジックにあったと述べています。
結果として、攻撃者はLiquidの「LBTCは同量のBTCによって裏付けられなければならない」という基本的な前提におけるソフトウェアの脆弱性を効果的に悪用しました。システムは存在すべきでないLBTCを受け入れ、その後のPeg-outプロセスはそれを通常の資産として扱い、最終的に存在しないLBTCを実際のBTCに交換することを可能にしました。
Liquidの公式文書には、LBTCとBTCは1:1のペッグを維持し、LBTCの流通量はFederationがロックしたBTCの量を超えてはならないと明確に記載されています。このインシデントはまさにこの中核的な制約を損なうものでした。
BTC準備金の約95%が引き出され、Liquidが緊急にサービスを停止
この攻撃の規模は大きな注目を集めました。金額が約3億2,000万ドルに達しただけでなく、流出したBTCが当時のLiquidの準備金の大部分を占めていたためです。
インシデント前、Liquid Federationウォレットには約4,200BTCがありました。約4,000BTCの送金は、準備金の約95%が影響を受けたことを意味します。Liquidはその後、ブリッジノードをシャットダウンし、新しいネットワーク取引を停止しました。一部の取引プラットフォームもLBTCの入出金を停止しました。
最初の発表で、Liquidはこのインシデントに「ホワイトハットハッカーの疑い」が関与していると述べ、Blockstreamがオンチェーンメッセージを通じて資金管理者と連絡を取っていることを示しました。ネットワークはまた、停止期間中にユーザーのウォレットと関連サービスが影響を受けることを注意喚起しました。
注目すべきは、Liquidがこのインシデントは主にBTC準備金に影響を与えたと述べ、USDT、DePix、一部の現実資産を含む他のLiquid資産は同様の影響を受けていないと主張したことです。ただし、Liquidネットワーク自体の停止により、関連資産の通常の送金と使用はサービスレベルで依然として影響を受ける可能性があります。
これにより、このインシデントは従来の「ホットウォレット盗難」の概念とは区別されます。攻撃者は単にウォレットの署名システムを侵害したのではなく、サイドチェーンソフトウェアとクロスチェーン償還メカニズムの間の接続の脆弱性を悪用しました。
「ホワイトハット」の身元が物議を醸し、3,400BTCが返還される
インシデントのその後の展開は注目すべき転換を見せました。
資金を送金した後、攻撃者はビットコイン取引のOP_RETURNフィールドにメッセージを残し、「ホワイトハット」であると主張し、Liquidにオンチェーン手段で連絡するよう要求しました。Blockstreamはその後、オンチェーンメッセージを使用して彼らと連絡を取りました。
その後のやり取りで、攻撃者はBlockstreamがまず脆弱性を修正し、関連するすべてのノードが更新を完了したことを確認してから資金の返還を検討するよう要求しました。
9月7日、Blockstreamは署名付きのオンチェーンメッセージで「ブリッジノードはパッチ済みで、資金を返還しても安全です」と確認しました。その後、攻撃者は3,400BTCをLiquid Federationのアドレスに返還しました。
これは、現時点で送金されたBTCの約85%がLiquidが管理するウォレットに戻り、約598.5BTCが元の資金管理者によって保持され、現在の価格で約4,700万ドルの価値があることを意味します。
ただし、攻撃者を真に「ホワイトハット」と定義できるかどうかは依然として議論の余地があります。一方で、彼らは脆弱性修正後に資金の大部分を自発的に返還し、Blockstreamに脆弱性修復を優先するよう要求しました。これは特定のホワイトハットの脆弱性開示行動といくつかの類似点があります。他方で、攻撃者はプロジェクトチームとの連絡を確立する前に、許可なく約4,000BTCを送金しました。
したがって、Liquidは現在「自称ホワイトハットハッカー」という表現を慎重に使用しています。業界のセキュリティ専門家も、伝統的な責任ある脆弱性開示では、通常、研究者は発見後にまずプロジェクトチームに脆弱性を報告する必要があり、プロトコル資産を直接管理するべきではないと指摘しています。LedgerのCTOであるCharles Guillemetは、このインシデントにおける「ホワイトハット」の主張に公に疑問を呈し、最初に大量の資産を送金してからプロジェクトチームに脆弱性の修正を要求するアプローチは明らかに議論の余地があると考えています。
このインシデントが真に露呈したのは、クロスチェーンシステムのソフトウェア前提への依存
このインシデントはまだ調査中であり、Elementsの特定の脆弱性に関する完全な技術的詳細はBlockstreamによってまだ開示されていません。したがって、脆弱性の具体的なコード上の原因や、攻撃者がそれをどのように発見し悪用したかについて結論を出すのは適切ではありません。
しかし、開示された情報から、このインシデントは少なくともLiquidアーキテクチャにおける重要なリスクを露呈しています。Federationウォレット自体のマルチシグセキュリティは、クロスチェーンシステム全体が資金の異常な解放の可能性から免れていることを意味しません。
LiquidはFederationモデルを使用してビットコインメインネットにロックされたBTCを管理し、ソフトウェアルールを通じてPeg-outを許可するタイミングを決定します。公式の技術文書によると、Federationのマルチシグメカニズムは資金にアクセスするためにウォッチマンの3分の2以上の参加を必要とし、緊急回復メカニズムも設計されています。
しかし、このインシデントは従来の「秘密鍵の盗難」の経路を迂回しました。攻撃者は資産発行、LBTC検証、Peg-outの間の論理的関係を悪用し、システムが異常に生成されたLBTCを正当な資産として扱うようにし、最終的に実際のBTCの解放を引き起こしました。
したがって、技術的な観点から、これはビットコインメインネット自体への攻撃ではありませんでした。ビットコインのコンセンサスメカニズム、メインネットブロック、BTCの所有権検証はこのインシデントの影響を受けず、影響を受けたのはビットコイン上に構築されたサイドチェーンであるLiquidとその資産アンカリングメカニズムでした。
同時に、このインシデントはソフトウェア脆弱性のライフサイクル管理の重要性も浮き彫りにしています。ElementsはLiquidが動作するオープンソースソフトウェアであり、Liquidは問題がElementsに起因することを確認しています。この脆弱性がどのくらいの期間存在していたのか、なぜ早期に発見されなかったのか、他のElements関連の展開に影響を与えたかどうか、他の潜在的な悪用経路があるかどうかについては、さらなる監査と公式の開示が必要です。
ユーザーにとって、最も差し迫った問題は、Liquidサービスがいつ再開されるか、残りの約598.5BTCが最終的にFederationウォレットに戻ることができるかどうかです。BlockstreamとLiquidにとっては、脆弱性の具体的な原因、影響を受けるソフトウェアバージョン、修復の範囲、およびその後のセキュリティ対策について、さらなる説明が必要です。
3,400BTCの返還はLiquidの財務的圧力を軽減しましたが、インシデント自体はまだ完全には終結していません。脆弱性の詳細、残りの資金、ネットワーク回復計画がさらに確認されるまで、このインシデントの完全な答えはまだ埋められるのを待っています。
この内容は情報提供および教育目的であり、BTCCに関連する投資助言ではありません。BTCCは信頼性・正確性・独自性に努めていますが、これらを完全に保証するものではありません。