リキッドネットワーク、セキュリティインシデントから598.5 BTCの回復に進展を報告

iconKuCoinFlash
共有
AI summary icon概要
リキッドネットワークは、最近のブロックチェーンセキュリティインシデントから598.5 BTCを回復するため、自らをホワイトハットハッカーと識別する人物と協力しています。9月6日、Elementsソフトウェアの脆弱性により、保証金なしで4,000 LBTCが生成されました。攻撃者はLBTCをSideSwapおよびPeg-out経由でBTCに変換し、保証金を4,205 BTCから197 BTCまで枯渇させました。9月7日には合計3,400 BTCが返還されました。BlockstreamはElements v23.3.4での修正を最終段階にしており、48時間以内に完了する予定です。このインシデントは、ブロックチェーンインフラにおける契約セキュリティの重要性を浮き彫りにしています。

Odaily星球日報によると、Liquid Network公式が発表したセキュリティイベント報告書によると、9月6日、オープンソースソフトウェアElementsにおいて、Liquidノードのキャッシュ範囲証明検証方式に関連する脆弱性が悪用され、約4,000枚のビットコイン準備金を裏付けとしないLBTCが生成された。攻撃者はその後、SideSwapおよびLiquid標準Peg-outメカニズムを介して、これらを約4,000枚のBTCに交換した。事件発生前のLiquid準備金は約4,205 BTCであったが、関連するPeg-outおよびネットワーク停止前のその他の引き出し完了後、準備金は一時的に197 BTCまで低下した。

Liquid Networkは、今回のイベントではFunctionaryノードや秘密鍵が侵害されておらず、Liquid上でのUSDTを含むその他の発行資産もこの脆弱性の影響を受けていないことを示しています。脆弱性を悪用した人物は、ホワイトハットのセキュリティ研究者であると主張しており、9月7日にLiquid Federation Pegウォレットに3400 BTCを返還しました。現在も約598.5 BTC(関与した資金の約15%)が返還されておらず、Blockstreamは残りの資産の回収に向けて連絡を取っています。

Liquid Networkは、現在の最優先事項は残りの資金を回収し、できるだけ迅速かつ安全にLiquid Networkの通常の運用を回復することであると表明しています。この脆弱性に対する修正プログラムは既に開発完了しており、現在、複数回の内部および外部レビューが進行中です。BlockstreamはElements v23.3.4の緊急リリースを準備中であり、準備が整い次第最速でリリースされる予定であり、約48時間以内の提供を計画しています。ソフトウェア更新後、Liquid Network Functionaryオペレーターは、ネットワークの完全な機能を回復し、修正されたネットワーク状態を再構築するための追加調整を行います。これには、以前無効だったPeg-outを拒否することが含まれます。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。