Blockstreamは9月7日、Liquid Networkのブリッジノードにパッチが適用され、セキュリティが強化されたことを発表しました。これにより、前日までにLiquid Federationウォレットから不正に引き出された、約4,000 BTC(約3億2,000万ドル)の返還が可能になりました。
この攻撃は、Liquidサイドチェーンを支えるElementsソフトウェアのバグに起因し、攻撃者が無効なL-BTCを使用して有効なペグアウトをトリガーできるようにしました。連合の自動システムはその違いを判別できませんでした。
9月6日に何が起こりましたか
攻撃者はElementsコードの脆弱性を悪用し、SideSwapのPeg-out認証キー(PAK)を濫用しました。このキーは、LiquidサイドチェーンのラップされたBitcoinであるL-BTCを、メインのBitcoinブロックチェーン上のネイティブBTCに交換するメカニズムの一部です。
その結果、連合の準備金は壊滅的な打撃を受けました。攻撃前、Liquid Federationウォレットには4,200 BTC以上が保有されていましたが、攻撃後は約197 BTCまで減少しました。
その計算によると、L-BTCは突然、大幅に担保不足となりました。Liquidネットワーク上で circulating しているすべてのL-BTCトークンは、1つにつき実際のBTC1つで裏付けられるべきでした。攻撃後、その裏付けの5%未満しかウォレットに残っていません。
Blockstreamは迅速に行動しました。ブリッジノードは無効化され、ネットワークの活動は一時停止され、取引所には追加の損傷を防ぐためにL-BTCのすべての入金と出金を停止するよう指示されました。
Blockstreamからの重要な澄清:PAKやフィデレーションキーは実際に侵害されていません。この攻撃は完全にソフトウェアのバグであり、ネットワークのマルチシグセキュリティモデルを管理する暗号鍵の侵害ではありません。
非常に珍しい交渉チャネル
この出来事の最も注目すべき点の一つは、両者がどのように通信したかです。Blockstreamと攻撃者は、Bitcoinブロックチェーン上のPGP署名付きOP_RETURNトランザクションを通じてメッセージを交換しました。
技術に詳しくない方へ:OP_RETURNは、Bitcoinのトランザクションフィールドの一つで、小さな量の任意のデータを埋め込むことができます。今回は、大手ブロックチェーン企業とその準備金をすべて引き出した個人の間で、安全で公開され、暗号的に検証可能なメッセージシステムとして利用されました。
攻撃者は、これらのオンチェーンメッセージを通じて、システムが修正されたことを確認した後、盗まれた資金の大部分を返却する意向を示しました。
9月7日、Blockstreamは同じチャネルを通じてパッチが適用されたことを確認し、資金の早期返還を促しました。
その日時点では、受信アドレスから約3,998.5 BTCが移動していませんでした。元の4,000 BTCとのわずかな差は、攻撃時に発生した取引手数料を反映している可能性があります。
補償的損失と救われたもの
この攻撃はL-BTCを裏付けるBTC準備金に大きな被害を与えましたが、Liquidネットワーク上のその他の資産は無傷で済んだようです。USDTとブラジルレアル建てのステーブルコインであるDePixはともにLiquid上で運用されていますが、この出来事の影響を受けなかったと報告されています。
この脆弱性は、サイドチェーンのトランザクション処理全体の不備ではなく、L-BTCのペグアウトメカニズムに特有のものでした。
次に何が来るか
直ちに優先すべきは、約3,998.5 BTCの返還です。攻撃者が表明した意図を実行すれば、BlockstreamはL-BTCの抵当比率を回復させ、Liquid Networkの通常の運用を再開できます。
L-BTCの取引を一時停止した取引所は、状況が完全に解決されるまでその一時停止を継続する可能性が高いです。

