Liquid Networkでは先ごろ、ネットワークを支えるウォレットから約3億2,000万ドル相当のビットコインが流出した。流出させた者たちは、助けるために行ったと主張している。
9月6日、Liquidの連邦ウォレットから約4,000ビットコインが引き出され、約4,200 BTCの準備金のほぼすべてが流出したため、運営者はネットワークの停止を余儀なくされたと、Reutersが報じた。
今回の事件は、従来型の秘密鍵窃取ではなかった。Liquidによると、無許可の引き出しにはPeg-out Authorization Key(PAK)が使われたものの、鍵そのものは侵害されていなかった。ただし、正確な脆弱性についてはまだ公に説明されていない。
引き出しを行った者たちは自らをホワイトハットハッカーと名乗り、脆弱性が修正された後に資金の大半を返還すると述べた。Binanceの報告によると、盗まれた暗号資産のうち3,400 BTCがその後返還され、600 BTCが未返還のままとなっている。
無許可のLiquid引き出しはどのように起きたのか
ビットコインがどのように流出したのかを理解するには、まずLiquidとSideSwapが何をしているのかを知る必要がある。
Liquidは連邦型のビットコイン・サイドチェーンで、ユーザーはビットコインをロックしてL-BTCを受け取る。L-BTCは、連邦ウォレットに保管されたビットコインによって1対1で裏付けられる仕組みだ。ネットワークを通じてL-BTCをビットコインに戻すことは、ペグアウトと呼ばれる。
Liquidユーザー向けにウォレットおよびスワップサービスを提供しているが、基盤となる連邦システムやペグアウトの仕組みを運営しているわけではない。
LiquidのXへの投稿によると、攻撃者は、鍵そのものを侵害することなく、Peg-out Authorization Key(PAK)を使って無許可の資金移転を開始した。
この事件が異例なのは、鍵が本来、パラメーターが適切な場合にのみ資金のロックを解除するはずだったにもかかわらず、今回のハッキングでは資金の移動を許してしまった点にある。
Liquidの運営者は事件を調査中で、技術的な詳細の多くは依然として不明だ。Tetherを含むLiquid上で発行された他の資産は、報道によると影響を受けていない。Blockstreamと連邦メンバーがセキュリティを強化し、発生したチェーン分岐を解消して安全な再稼働に備える間、ネットワークは停止が続いている。
攻撃の背後にいる者たちは特定されていない。暗号化通信では自らを「ホワイトハット」と名乗っていた。
ただし、そのホワイトハットという主張には疑問が残る。ホワイトハットとして活動するセキュリティ研究者は通常、システムをテストする許可を得て、発見したことを報告する。一方、今回の攻撃者は稼働中のシステムを悪用し、許可なくビットコインを移動させた。引き出した資金の大半を返還した後も、彼らが述べた動機が本物だったのかは分かっていない。
ユーザーに見えない部分こそ大きなリスク
今回の事件はユーザーに対し、暗号資産の安全を守ることは秘密鍵を保護するだけではないと改めて示している。認証鍵が無傷でも、欠陥によって本来承認すべきでない処理をそれらの制御機構が承認してしまえば、システムは深刻な損失を被り得る。
これは、暗号資産ユーザーがネットワーク間で資産を移動するために、取引所やサイドチェーン、ブリッジなどのサービスにますます依存しているからこそ重要だ。そうしたシステムが機能しなくなると、自身のウォレットや認証情報が侵害されていなくても、ユーザーは資金にアクセスできなくなったり、出金が凍結されたりする可能性がある。
この教訓は暗号資産の範囲を超える。取引プロセスの別の箇所にある欠陥によって、正規の制御機構が不正な要求を承認してしまう可能性があるなら、認証鍵を保護するだけでは不十分だ。企業は認証ワークフロー全体をテストし、異常な取引を監視し、通常とは異なる大規模な送金に上限を設け、影響を受けたシステムを迅速に停止できる緊急時の制御機構を維持すべきだ。
当面、ネットワークが安全に再稼働したことを確認するまで、ユーザーはLiquidのペグインアドレスにビットコインを送るべきではない。また、Liquidによる技術的な説明、L-BTCが再び完全に裏付けられたことの確認、そして約598 BTCが依然として未返還であることに関する最新情報にも注意すべきだ。
続きを読む:ブロックチェーン基盤の脆弱性にとどまらない暗号資産ユーザーのリスクとして、悪意あるブラウザー拡張機能が信頼されたウォレットになりすまし、シードフレーズや秘密鍵を盗む可能性がある。





