誰かが、単一のペグアウト取引でLiquid Networkから約4,000 BTCを移動させ、その際に「我々は良い人だ。話そう。」という内容のOP_RETURNメッセージを残した。
取引に関連する約4,200 BTCの総額は、現在のBitcoin価格が8万ドル付近であることを考慮すると、約3億2千万ドルに相当します。これは救済作業なのか、それとも救済を装った強奪なのかという疑問は、Liquid Networkおよびその親会社であるBlockstreamが一切発言していないため、まだ誰にも答えられません。
実際に何が起こったのか
9月6日、Liquidネットワーク上でペグアウトトランザクションが発生し、約4,200 BTCがBitcoinメインチェーンに戻されました。約4,000 BTCが一斉に送金され、これは協調された操作であるように見えます。
トランザクションにはOP_RETURNメッセージが埋め込まれており、これはBitcoinトランザクションが持ち得る小さなデータフィールドです。このメッセージでは、この動きの背後にある関係者を「ホワイトハット」と特定し、オンチェーンでのさらなる連絡を呼びかけています。
この動きの性質は依然として明確ではありません。これはネットワークのセキュリティモデルの脆弱性を突いたものなのか、内部者による許可された操作だったのか、それとも他の何らかの要因によるものなのかは確認されていません。
Liquid Networkは、通常11〜35分かかるバッチ処理でペグアウトを処理します。この量の資金がシステムを途切れなく通過したという事実は、その承認がどのように得られたのかについて、明確な疑問を投げかけます。
Liquid Networkがどのように機能するか
Liquid Networkは、Blockstreamによって構築されたBitcoinのサイドチェーンです。これは、認証された複数の機関がサイドチェーンのL-BTCトークンを裏付けるBitcoin準備金を共同で管理する「Strong Federationモデル」と呼ばれる仕組みに基づいて動作します。
セキュリティアーキテクチャは、11-of-15のマルチシグ方式を採用しています。これは、基礎となるBitcoinの移動には、指定された15人の機能担当者のうち少なくとも11人が署名する必要があることを意味します。
さらに、システムはBitcoinメインチェーンへの任何の引き出しにPeg-out認証キー(PAK)を必要とします。PAKは、機能者による compromis のリスクを軽減するために存在します。
4,200 BTCの移動は、この階層的セキュリティモデルが回避されたことを意味するか、取引が正当なチャネルを通じて承認されたことを意味する。どちらの説明も、公式な声明がない限り、特に安心できるものではない。
ホワイトハットの質問
オンチェーンメッセージを通じてホワイトハットハッカーであることを自己申告することは、過去にないわけではありません。DeFiの過去の事例では、攻撃者が同様の手法を用いて資金の返還を交渉し、脆弱性を特定した報酬として一部を「ボーナス」として保持することがありました。2023年のEuler Financeの攻撃や2021年のPoly Networkのハッキングも、この手順に従っていました。
ここで重要な変数は、Blockstreamの対応、あるいはその非対応です。同社は、不正アクセスの確認、攻撃の否定、またはこの取引の認知を含むいかなる声明も発表していません。
これはサイドチェーンのセキュリティにどのような意味を持つか
Liquidのような連合型サイドチェーンモデルは、Bitcoinエコシステムにおいて興味深い中間的位置を占めています。これらはBitcoinのベースレイヤーのように完全なトラストレスではありませんが、純粋に中央集権的でもありません。代わりに、信頼できる一連のバリデーターを信頼することで、速度と機能性を獲得しています。
15人の役員のうち11人が侵害されるか、PAKシステムが回避できる場合、Liquidを支えるセキュリティの前提を真剣に見直す必要があります。連合モデルは、連合自体が安全である場合にのみ機能します。3億2000万ドルがただただ消え去りました。
より速い取引、機密性の高い振替、またはLiquidネイティブ資産へのアクセスのためにLiquidを利用しているBitcoin保有者にとって、即時の関心事は実用的なものです:残存する準備金は安全でしょうか?Blockstreamからの透明性がなければ、この疑問は空中に漂ったままです。

