BlockstreamのLiquid Networkは、最も古くから存在し、最も注目されているBitcoinサイドチェーンの一つであり、9月6日にその基盤ソフトウェアのバグを悪用された結果、約4,000 BTC(約3億2,000万ドル)を失った。連合の準備高は4,200 BTC以上から一気に約197 BTCまで急落し、今年のBitcoin関連ネットワークにおける最大級のセキュリティ侵害の一つとなった。
もしそれを良い点と呼べるなら:攻撃者は自らホワイトハットハッカーであると名乗り、Blockstreamが脆弱性を修正した後、約3,400 BTCを返却した。彼らは自己申告の報奨金として、約598 BTC(約4,700万ドル相当)を保持した。
この攻撃の仕組み
この脆弱性は、Liquid Networkを動かすオープンソースのコードベースであるElementsソフトウェアに存在していました。具体的には、レンジ証明検証キャッシュのバグにより、攻撃者がシステムが正当なトークンと認識する不正なLiquid Bitcoin(L-BTC)トークンを作成できる状態になっていました。これらの不正トークンは、SideSwapのPeg-out認証キー(PAK)を介して処理され、連合ウォレットから実際のBTC引き出しに変換されました。
重要なことに、攻撃中に連邦キーは侵害されていません。Liquid Networkは11-of-15連邦マルチシグモデルを採用しており、15の指定されたエントティのうち11つが取引に署名する必要があります。マルチシグ自体は問題なく機能しました。問題はその上流、つまりマルチシグに送信される内容を検証するソフトウェアにありました。
Liquid Network上に保有されているその他の資産、USDTおよびトークン化されたリアルワールド資産は、この攻撃の影響を受けませんでした。このバグはL-BTCトークンの検証に特有のものでした。
フォールアウトと凍結
資金の一部が返還されたにもかかわらず、Liquid Networkは依然として一時停止中です。L-BTCを伴うすべての取引が取引所で停止されており、通常の運用が再開される時期についても公表されていません。2018年に、機関投資家向けにより速く、より機密性の高いBitcoin取引を提供することを明確な目的として開始されたネットワークにとって、これは大きな信頼の損失です。
連合の準備高は、鮮明な形で状況を物語っている。攻撃前、このウォレットには4,200 BTC以上が保有されていたが、ホワイトハットによる返還後は約3,600 BTCとなり、ハッカーが保持した598 BTC分が依然として不足している。
この出来事は、フェデレーテッドサイドチェーンアーキテクチャ全体についても不快な疑問を投げかけている。Liquidのモデルは、Bitcoinのメインチェーンとサイドチェーンを結ぶブリッジをセキュリティで守るために、比較的少数のエントティを信頼している。これらの信頼されたエントティが依存するソフトウェアに重大なバグが存在する場合、このモデルの価値提案全体が損なわれる。
Bitcoinインフラへの広範な影響
Elementsのコードベースはオープンソースであり監査可能であるが、その検証ロジックにはより厳密なレビューが必要だった。範囲証明の検証におけるキャッシュバグは、発見された際に深刻な被害を引き起こす可能性のある、繊細で高度な技術的欠陥の典型である。
ElementsのコードベースはLiquidだけでなく他の場所でも使用されており、それに基づいて構築されたすべてのプロジェクトは、同じ脆弱性が自らの実装には存在しないことを示す必要があります。
攻撃がホワイトハットとして描かれていることは、結果としては真実であるが、複雑な先例を設けることにもなる。無請の報奨として4700万ドル分のBitcoinを保持することは、法的なグレーゾーンに存在する慣行である。規制当局や警察がこれを責任ある開示と見なすか、一部の返還を伴う窃盗と見なすかによって、今後の類似の事例の対応が左右される可能性がある。

