Liquid Networkのハッキングが解説:裏付けのないL-BTCが約4,000 Bitcoinを奪い取った方法

2026年9月のLiquid Networkのセキュリティインシデントは、その規模の大きさから直ちに注目を集めた。インシデント前には約4,200 BTCを保有していたとされるBitcoinサイドチェーンのフィデレーションウォレットから、当時約3億2,000万ドルに相当する約4,000 Bitcoinが引き出された。これは、報告された準備金のほぼ95%が一時的に引き出されたことを意味した。
しかし、引き出し額の規模は物語の一部に過ぎませんでした。これは従来の秘密鍵の盗難ではなく、Bitcoin自体がハッキングされたわけでもありません。代わりに、存在すべきではなかった約4,000 L-BTCが、正当なペグアウトプロセスに入ることができたようです。これらのトークンは有効な認証を使用してバーンされ、Liquid Federationはその後約3,996の実際のBTCを解放しました。
アクターは後ほど、Blockstreamが影響を受けたブリッジノードのパッチを適用したことを受けて、3,400 BTCを返却し、約598.5 BTCを自身の管理下に残した。この出来事は、失われたBitcoinの量以上の重要な問いを提起している:なぜ裏付けのないL-BTCが、明らかに有効な償還プロセスを通過し、実際のBitcoinを解放できたのか?
2026年9月6日、Liquid Networkは、そのフィデレーションウォレットから約4,000 BTCが引き出されたことを報告しました。当時のBitcoin価格では、この取引は約3億2,000万ドルに相当します。ロイターは、事件発生前のこのウォレットに約4,200 BTCが保有されていたと報じており、引き出しはそのほとんどを含んでいたことを示しています。Liquidは予防措置としてネットワークの活動を一時停止し、取引所および関連サービスにはL-BTCの入金と引き出しを停止するよう要請しました。
イベントが異常だった理由は次第に明確になった。Bitcoinは、LiquidからBitcoinへの移動を承認されたサービスであるSideSwapと関連するピグアウトを通じて解放された。SideSwapは、顧客が約4,000 L-BTCをそのピグアウトサービスに送信したと述べた。これらのトークンは有効なピグアウト認証を使用して燃やされ、その後、Liquid連合は顧客が提供したBitcoinアドレスに約3,996 BTCを支払った。SideSwapは、自社のシステムやピグアウト認証キー(PAK)が侵害されていないと述べた。
SideSwapの口座によると、Blockstreamはその後、問題のL-BTCがLiquidの基盤となるオープンソースソフトウェアElementsのバグによって生成されたことを確認した。これはこの出来事の性質を大きく変える。引き出しは単にLiquidの償還プロセスをバイパスしたわけではない。代わりに、無効な資産状態が存在し、そのプロセスは本来設計された通りに動作したようである。
攻撃を理解するには、Liquidの通常のBitcoinペグを単純な関係に還元すると役立ちます。正当なペグインでは、BitcoinがLiquid連合にロックされ、その等価な数量のL-BTCがLiquid上で利用可能になります。逆方向では、L-BTCがペグアウトによって破壊され、連合のBitcoin保有量から等価な数量のBTCが解放されます。Liquidのドキュメントには、意図されたレシオは1:1であり、すべてのL-BTCがメインチェーン上でロックされたBitcoinと対応するべきであると記載されています。
9月の出来事は、最終的なBitcoinの振替が発生する前に、その前提を崩したように見える。現在利用可能な口座によると、Elementsのバグにより、通常ロックされたBitcoinを表さない約4,000 L-BTCがシステムに流入した。これらのL-BTCはその後、SideSwapのペグアウトサービスに送信された。SideSwapは正当な認可を持ち、L-BTCを焼却して、明らかに有効な償還を提出した。連合はその後、約3,996の本物のBTCを解放した。
したがって、この一連の流れは、不正なL-BTCの生成 → 合法的に見えるL-BTC残高 → 承認されたペグアウト → L-BTCのバーン → 実際のBTCの解放と理解できる。この区別は極めて重要である。最終的なBitcoinトランザクションがペグアウトルールに従わなかったとは限らない。より本質的な失敗は、還元対象となるべきではなかった資産状態をシステムが受け入れてしまったことである。すべての低レベル実装詳細を確定済みと見なす前に、完全な技術的フォールアウト分析は依然として重要であるが、現在の証拠は、SideSwapの認証キーの盗難ではなく、Elementsソフトウェアの不具合を示唆している。
L-BTCは、Liquid NetworkのネイティブなBitcoinペグ資産です。Liquidは、オープンソースのElementsコードベースで構築された独立したブロックチェーンであり、Bitcoinと二方向ペグを通じて接続されたまま、迅速な決済、機密取引、資産発行などの機能を提供することを目的としています。Liquidのドキュメントでは、正当なL-BTCすべてが、フィデレーションを通じて確保された同等のBTC数量を備えていると説明しています。
BitcoinをLiquidに移動することは、ペグインと呼ばれます。ユーザーはBTCを連合が管理するBitcoinアドレスに送金し、102のBitcoin確認を待つ必要があります(約17時間)。入金が十分に確認された後、Liquid上で対応するL-BTCを引き出すことができます。この長い確認期間は、永続的に確定したBTC入金なしにL-BTCが生成される可能性のある深いBitcoinの再編成からシステムを保護することを目的としています。
ペグアウトはこのプロセスを逆に実行します。L-BTCはLiquid上でバーンされ、Bitcoinの送信先アドレスが指定されます。その後、フィデレーションがペグアウトラウンド中にBTCを解放し、通常は11〜35分程度かかります。ペグアウトにはPAKが必要であり、一般ユーザーは独自に実行するのではなく、SideSwapなどのフィデレーション参加者、取引所、またはサービスを通じてこのプロセスにアクセスします。したがって、この全体構造はBitcoinウォレットを保護するだけでなく、赎回のために提示されるすべてのL-BTCが正当なBitcoinの裏付けを伴っていることを確実に保証しなければなりません。
最も重要な明確な点は、Bitcoin自体がハッキングされたわけではないということです。
Bitcoinのプルーフ・オブ・ワーク合意メカニズムは通常通り動作し、Bitcoinネットワークはその通常のルールに従って、この事象に関連するトランザクションを処理しました。この脆弱性はBitcoinプロトコル自体ではなく、Bitcoin周辺のインフラに存在していました。LiquidはElementsを使用する独立した連合型サイドチェーンとして動作しており、独自の合意ルール、資産システム、セキュリティ前提を持っています。
このイベントと従来のブリッジのプライベートキー侵害との間には重要な違いもあります。Liquidは、引き出しに使用されたSideSwap Peg-out認証キー自体は侵害されていないと述べています。SideSwapも、自社のシステムやPAKがハッキングされていないと述べています。代わりに、このサービスはL-BTCを受け取り、有効な認証を処理した後、フィデレーションがBTCを解放する前にそのトークンを燃やしました。
これは、イベントがLiquid側の資産状態と償還の前提に関する失敗としてより適切に理解されることを意味します。Bitcoinのセキュリティは、不正なBitcoinトランザクションからBitcoinブロックチェーンを保護しましたが、Liquidがそもそもそれらのトランザクションを要求すべきだったかどうかを判断することはできませんでした。これは、Bitcoin Layer 2、ブリッジ、サイドチェーンを評価するすべての人に根本的な区別です。
引き出しの背後にあるアクターが、Bitcoinトランザクションを通じて公開的に通信し始めたとき、物語はさらに異常な展開を見せた。OP_RETURNを介して埋め込まれたメッセージでは、彼らは「ホワイトハット」と称されていた。Blockstreamは後日、オンチェーンでその当事者に連絡し、その後アクターたちは、資金を返却する前に、根本的なバグを修正しノードをパッチすべきだと述べた。
Blockstreamはその後、PGP署名されたオンチェーンメッセージを送信し、ブリッジノードがパッチ適用されたこと、Bitcoinを返却しても安全であることを示した。その後、アクターは正確に3,400 BTCをフィデレーションアドレスへ返送し、その返金はBitcoinブロック965,950で確認された。これにより、事件で引き出されたBitcoinの約85%が回復された。
しかし、返金は状況を完全に解決しませんでした。当時約4700万ドルに相当する約598.5 BTCが、関係者の管理下に残りました。一部の観察者は、この数量を潜在的なバグ報酬と評価していますが、LiquidまたはBlockstreamが約15%の報酬を正式に認可したという公に確認された合意は存在しませんでした。したがって、より安全な説明は、初期の回復後も約600 BTCが未解決のまま残っていたということです。
残りのBitcoinは、そのドル価値を超えた理由で重要です。Liquidの核心的な経済的約束は、L-BTCがBitcoinと1:1の関係を維持することに基づいています。通常の状況下では、フェデレーションを通じて確保されたBTCが、L-BTCを最終的にBitcoinに引き換え可能であるという信頼を提供します。Liquidの公式ドキュメントには、各L-BTCが同等の数量のBTCで裏付けられるべきであると明記されています。
したがって、3,400 BTCの回復により、直近の財務的損失の大部分は回避されたが、ペグに関するすべての質問に自動的に答えられるわけではない。ユーザーは、残存する準備金差額がどのように扱われるか、追加のBitcoinが返還されるか、フィデレーションが他のリソースで不足分を補填するか、そしてネットワークが正当なL-BTC供給が再び完全に裏付けと一致していることをどう検証するかについて、明確な説明を必要としている。
したがって、この出来事を単に85%の回復物語として評価することはできません。Bitcoinと連動する資産にとって、信頼は損失の大部分を回復することだけでなく、合成資産とその背後にあるBitcoin準備金との会計的関係に対する信頼を回復することにも依存しています。
リキッドネットワークのハッキングから得られる最も重要な教訓の一つは、ブリッジのセキュリティが秘密鍵のセキュリティ以上に重要であるということです。暗号通貨ブリッジに関する議論では、マルチシグウォレット、バリデーターの侵害、盗まれた鍵に注目しがちですが、これらのリスクは重要ですが、ブリッジはまた、どの資産が存在するか、どの入金が有効か、どの引き出し要求を承認すべきかをソフトウェアが正しく判断することにも依存しています。
Bitcoin背書資産の背後にある仮定の連鎖を考慮してください。システムは、Bitcoinの入金を正しく確認し、対応する表現を正しく発行し、不正なインフレーションを防ぎ、バーンを正しく検証し、正当な償還要求のみがBitcoinが保管から放出されるようにする必要があります。もし脆弱性が早期のステップのいずれかを破壊した場合、強力なウォレットセキュリティでも、後の損失を防ぐには十分ではない可能性があります。Liquidの事例は、PAKが侵害されていないまま、正当に見える償還要求が実際のBitcoinをフィデレーションウォレットから放出する結果となったことにより、この点を特に明確に示しています。
また、BitcoinとBitcoinサイドチェーンの異なるセキュリティモデルも強調されています。Bitcoinは分散型のプルーフ・オブ・ワーク合意プロトコルを使用しています。一方、Liquidは連合によるブロック署名と、連合が運用する二方向ペグを採用しています。ユーザーは約1分間のブロック、機密トランザクション、ネイティブ資産発行などの機能を獲得できますが、その代わりに、機能者、Elementsソフトウェア、ペグ認証、運用手順、ブリッジロジックに関する追加の前提を引き受けることになります。
したがって、Bitcoin自体は安全なまま、それを基盤とするBitcoinバックドシステムが深刻な脆弱性を経験することもあります。追加の各レイヤーは機能を拡張しますが、同時に新しいソフトウェアおよび運用リスクを導入する可能性もあります。
次に最も重要なステップは、不正なL-BTC状態がどのようにして可能になったかを詳細に技術的に会計し、パッチが同様の問題の再発をどのように防ぐかを明らかにすることです。SideSwapの声明では、影響を受けたL-BTCはElementsのバグによるものと説明していますが、Blockstreamはアクターに対し、ブリッジノードがパッチ済みであると伝えました。包括的な事後分析により、開発者とユーザーは高レベルのインシデント説明に頼るのではなく、正確な失敗経路を理解できるようになります。
残りの598.5 BTCは、未解決の別の課題です。これらのコインは、最終的に返還される可能性があり、交渉による和解の一部となるか、エコシステムが別のメカニズムを通じて残存する準備金差額に対応する必要があるかもしれません。明確な合意が得られるまで、これらを公式なボーナスと呼ぶことは、推測を事実として提示するリスクを伴います。
Liquidの運用回復も重要です。この出来事により、ブリッジノードが無効化され、L-BTCの入金、出金、スワップ、ペグサービスが一時停止されました。1対1のペグが信頼できることを証明しながらこれらのサービスを復元することは、市場の信頼にとって重要な試練となります。
長期的には、この出来事が資産供給の検証を強化し、ペグアウトの監視を追加し、異常検出を改善し、Liquidの通常の機能を維持しながら異常に大きな引き出しを遅らせるための緊急対策を導入するかどうかという、より重要な問いである。
市場のニュースは速いですが、それをどこで実行するか同样重要です。今月10月、KuCoinはKuCoin 5.0をリリースし、KuCoinを再構築されたプラットフォームに変貌させます。以下がお客様に実際に変わる点です:
-
すべてを一つの口座で。従来のプラットフォームは、あなたの資金を「スポット」、「証拠金」、および「先物」の別々の口座に分割し、その理由を理解することを期待していました。KuCoin 5.0の統合口座は、これを完全に廃止し、一度入金すれば、すべてが簡単に利用できます。
-
株式、インデックス、コモディティ。KuCoin 5.0は、暗号資産からグローバル市場へ拡張します。暗号資産が横ばいになり、株式が上昇する(またはその逆)場合、法定通貨の送金を待つ必要なく、数分でポジションを切り替えられます。
-
リアルワールドアセット(RWA)。商品などの従来の資産へのトークン化されたエクスポージャーが、あなたの暗号資産口座内で利用可能に。世界金融で最も急速に成長しているセグメントの一つが、もはや機関投資家だけのものではなく、取引に使っている同じ残高からアクセスできます。
-
学びながら収益を獲得。取引の準備ができていないですか?KCUSDで、ステーブルコインを毎日自動再投資して利子を獲得できます。4%の利回りで、闲置中の入金をストレスなく活用できる最適な方法です。
-
シンプルな言葉で動作するAIアシスタント。質問して市場の状況を把握し、見ているものを理解しましょう。プラットフォームに組み込まれており、専門用語は一切不要です。
-
圧倒されないアプリ。より速く、より洗練され、一貫性があり、チュートリアルを待たず最初のタップから直感的です。
-
信頼するだけでなく、確認できるセキュリティ。MiCAR認可を受けたEUの企業であり、Proof of Reservesを自分で確認でき、国際的に認証されたセキュリティ(SOC 2 Type II、ISO 27001:2022)を備えています。
数分で口座を作成し、暗号資産が過去にあった場所ではなく、これから向かう場所に適したプラットフォームで始めましょう。
リキッドネットワークのハッキングは、約4,000の実際のBitcoinが脆弱なフィデレーションウォレットを通じて単に盗まれたのではなく、存在すべきではなかった約4,000のL-BTCが、認可されたペグアウトプロセスに到達し、その後約3,996の実際のBTCが解放されたという点で異例でした。
3,400 BTCの返還により財務的影響は大幅に軽減されたが、この出来事は依然として重要である。Bitcoin自体が安全であり、明示的な認証キーが盗まれていない状況でも、Bitcoinを裏付けとするサイドチェーンが失敗しうることを露呈した。
より広い教訓は、Bitcoinを裏付けとする資産が、資産の発行と供給の検証からブリッジの認可および保管に至るまで、一連のセキュリティ前提に依存しているということです。Bitcoinは最終的な決済レイヤーを提供するかもしれませんが、それを基盤としたすべての金融システムは、Bitcoin自体と同じくらい慎重にセキュリティを確保しなければならない追加のソフトウェアおよび運用リスクを導入します。
リキッドネットワークとライトニングネットワークは同じですか?
いいえ、どちらもBitcoinの機能を拡張することを目的としていますが、アーキテクチャは大きく異なります。Liquidは、独自のブロックチェーンとコンセンサスシステム、およびBitcoinとペグされた資産L-BTCを備えた連合型Bitcoinサイドチェーンです。Lightningは、ユーザーがBitcoin上でチャネル残高を決済する前にオフチェーンでBitcoin支払いを可能にする支払いチャネルネットワークです。
リキッドネットワークにロックされているBitcoinは誰が管理していますか?
L-BTCをサポートするBitcoinは、従来の単一ユーザーウォレットではなく、Liquidのフィデレーションインフラストラクチャによって保護されています。ネットワークは、機能者オペレーターと閾値ベースの制御を使用してペグを管理しています。Liquidの技術ドキュメントによると、ウォッチマンは通常、フィデレーション資金を支出する際に3分の2以上の閾値を必要とします。
一般ユーザーはL-BTCを直接ペグ解除できますか?
一般的にはいいえ。Liquidのドキュメントによると、登録されたPeg-out Authorization Keyを持つ機能者および機関参加者は、直接Peg-outを実行できます。一般ユーザーは通常、代わりに認可された償還を実行する取引所、フィデレーション参加者、またはPeg-outパートナーに依存します。
Elementsとは何ですか?また、Liquidとはどのような関係がありますか?
Elementsは、Bitcoinのコードベースから派生し、サイドチェーン機能を目的として設計されたオープンソースのブロックチェーンプラットフォームです。Liquidは、Elements Coreを用いて実装された本番ネットワークです。Elementsは、機密トランザクション、複数のネイティブ資産、および連合によるブロック署名の機能を追加します。
L-BTCはBitcoinの価格より安値で取引できるか?
原則として、1対1の裏付けとLiquidとBitcoinの間で価値を移動できる能力により、L-BTCはBTCと密接に連動します。実際には、流動性が限られている場合、ペグ操作が中断された場合、または市場参加者が償還条件について不確実性を抱える場合、二次市場価格が一時的にずれることがあります。したがって、ペグは裏付けだけでなく、償還が機能し続けるという市場の信頼によって支えられています。
連邦側チェーンはBitcoinより中央集権的ですか?
彼らはより集中したセキュリティモデルに依存しています。Bitcoinのコンセンサスは無許可のプルーフ・オブ・ワークに基づいていますが、Liquidは、連合によるブロック署名とペグ操作のために既知の機能者グループを使用しています。これにより、より速く予測可能な決済が可能になりますが、異なる信頼と運用上の前提を導入します。Liquid自体は、これをBitcoinのプルーフ・オブ・ワークモデルとのトレードオフと説明しています。
免責事項:本記事は情報提供を目的としたものであり、投資アドバイスを構成するものではありません。仮想通貨ネットワーク、セキュリティ調査、回復活動は迅速に変化する可能性があります。金融的意思決定を行う前に、最新の公式な開示を確認してください。
免責事項: このページは、お客様の便宜のためにAI技術を使用して翻訳されています。最も正確な情報については、元の英語版を参照してください。
