Bitcoin.com News
提供

Blockstream、Liquidから4,000 BTCが流出した後に「ホワイトハット」を捜索

レイヤー2(L2)のサイドチェーンとして知られるLiquid Networkは、Sideswap(Blockstreamのアトミックスワップ・マーケットプレイス)のXアカウントによれば、いわゆる「ホワイトハッカー」がBlockstreamのElementsソフトウェアのバグを悪用したことを受け、日曜日に一時停止した。

共有
Blockstream、Liquidから4,000 BTCが流出した後に「ホワイトハット」を捜索

要点

  • Blockstreamは9月6日、約4,000 BTC(3億2,000万ドル相当)が、いわゆるホワイトハットハッカーにより引き出された後、Liquidネットワークのレイヤー2(L2)を停止した。
  • SideswapのElementsのバグは、3,996 BTCが同社のペグアウトサービスを通過したことを受け、新たなセキュリティ懸念を浮上させている。
  • Blockstreamは、Liquidのインシデントが未解決のままの中、「ホワイトハット」への連絡を進めている最中だと説明した。同社はオンチェーンでメッセージを送信している。

4,000 BTCがLiquidから流出、Blockstreamはエクスプロイト封じ込めに奔走

日曜午後、オンチェーン調査者のErgo BTCが発見したところによると、BlockstreamのLiquidネットワークが悪用されており、その警告の後、複数の人物がこのニュースを共有し始めた。Bitcoin.com Newsは9月6日午後3時17分(米東部時間)にこの件を報じ、それ以降、Liquidの保守管理者はエクスプロイトを確認している。午後4時25分、Blockstreamは約4,000 BTC(約3億2,000万ドル)が引き出されたとし、どうやらこの行為はホワイトハットハッカーによって行われたと述べた。

基本的にホワイトハットハッカーとは、倫理的なサイバーセキュリティ専門家であり、実際の犯罪者が同じ弱点を悪用する前に「それが可能である」ことを示すため、今回のような脆弱性を突くことがある。Blockstreamはネットワークを停止したと述べ、取引所にはL-BTCの入出金を停止するよう伝えた。

X screenshot Ledger CTO Charles Guillemet account.
Ledger CTOのCharles Guillemetが、いわゆるホワイトハットについてXで意見を共有した。

同社はまた、オンチェーンでホワイトハットへの連絡を試みているとも述べた。Liquid NetworkのXアカウントに加え、Sideswap.ioも、BlockstreamのElementsソフトウェアのバグが誰かに悪用されたことを明らかにした。

「本日14:05 UTCに、ある顧客が4,000 L-BTCをSideSwapのペグアウトサービスに送付した」とSideswapのXアカウントはソーシャルメディア上で書いた。「当社のサービスは通常の注文と同様にこれを処理した。L-BTCは有効なペグアウト承認のもとLiquid上でバーンされ、14:28 UTCにLiquid Federationが顧客のビットコインアドレスへ3,996 BTCを支払った。Blockstreamはその後、この注文のL-BTCがElementsソフトウェアのバグによって作成されたものだと特定した。」

「ホワイトハット」主張への疑問

この出来事の後、暗号資産コミュニティの反応は厳しく、X上の複数アカウントがこのプロジェクトを批判した。「このソフトウェアを捨てろ、もう終わりだ」とある人物はSideswapのメッセージへの返信で書いた。これと並行して、Blockstreamはオンチェーンで「security@blockstream.com に連絡してください」とOP_RETURNメッセージで返答した。Ledger CTOのCharles Guillemetは、いわゆるホワイトハットハッカーの動きは典型的なホワイトハットには見えないと説明した。

「彼らはいまSignalで連絡してほしいと言っている。いつものホワイトハットのやり方には見えないが、一般的な犯罪組織も通常は被害者に連絡を取ろうとはしない。希望はある。[彼ら]は善意を持つ人々で、最近のLLMを集中的に試し、責任ある開示に慣れていない可能性がある」と、GuillemetはXで述べた

Liquidの余波がAquaにも波及、Samson Mowが影響を詳述

Aqua Walletを開発したビットコイン技術企業JAN3のCEOであるSamson Mowも、自身の見解を共有した。「現時点の有力な仮説は、脆弱性がLiquidのConfidential Transactionsにあるというものだが、開発者は現時点で確認できていない。脆弱性はノードレベルの問題で、PAKsやHSMsとは関係ない」とMowは書いた。さらに、自社製品のAquaが影響を受けているとも述べた。

Mowは次のように書いた:

「誰もがこの問題の解決に積極的に取り組んでおり、状況の進展に応じて情報を共有する。Liquid BTCウォレットとして、Aqua BitcoinのLiquid機能は影響を受けるが、ビットコイン取引は引き続き通常どおり動作する。厳しい状況だが、乗り越える。」

Liquidのエクスプロイトでサイドチェーンのセキュリティが精査の対象に

2026年はエクスプロイトやハッキングが相次ぐ最悪の年であり、このインシデントは傷口に塩を塗るようなものだ。また、サイドチェーン、ブリッジ、技術的バグ、そしてガバナンスの脆弱性にも焦点を当てている。よく知られたフェデレーテッド型サイドチェーンが手動介入のために停止するというのは、かなり重大で、非常に異例だ。とりわけ、評価額32億ドルのBTC企業が作り上げたプロダクトであることを考えるとなおさらである。最近のColdcardのファームウェアのバグのように暗号資産領域でエクスプロイトが相次ぐ中、信頼が損なわれていると言ってよい。

これと並行して、Blockstreamがこのバグがどのように発見されたかを明らかにしていないにもかかわらず、人工知能(AI)や大規模言語モデル(LLMs)がこの特定のエクスプロイトを見つけたのではないかという疑いが再び持ち上がっている。人々は依然として憶測している。同時に、LLMは強力なパターンマッチャーであり脆弱性を見つけることもあるが、このようなケースでは、深い文脈に基づくプロトコル直観が必要だった可能性が高い。つまり、AIが助けになったとしても、引き金を引いたのは間違いなく人間だ。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。