Liquidで約3.2億ドル流出、トランザクション検証キャッシュの不具合疑惑が焦点に
AI マーケットサマリー
Liquid(Elements)における取引検証キャッシュの欠陥とされる報告は、新規に作成されたLBTCに対して約3,996 BTCが引き出され得る可能性を示唆しており、サイドチェーンのセキュリティ、フェデレーションの運用管理、ならびにコード配備のガバナンスに関する深刻な懸念を引き起こしている。ノードの受け入れ状況の不一致や、フェデレーション関係者がタグ付けされていないマスターコードを稼働させていたという主張は、システミックリスクの認識を高める。検証済みのパッチ展開と資金返還が確認されるまで、この事案はBTC連動サイドチェーンへの信頼および関連インフラに重しとなり得る。
影響度
● 高い
影響を受ける資産
BTC/USDT-0.60%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
研究者らは、Liquidネットワークから約3.2億ドル相当のビットコインが流出した経緯について、トランザクション検証キャッシュに起因する不具合が関与した可能性を指摘した。Liquid上のLBTCは、フェデレーションが保有するBTCに1対1で裏付けられる設計とされる。
SideSwapによると、9月6日に顧客が同社のpeg-outサービスを通じて4,000 LBTCを申請し、サービス側は約3,996 BTCを払い出した。Liquidは、SideSwapのpeg-out認可キーや他のフェデレーション鍵が侵害された事実はないと説明している。
Calleは、レンジプルーフ(range proofs)に関する欠陥が原因になり得るとの見立てを示した。レンジプルーフは、取引金額を秘匿したまま、その値が許容範囲内に収まることをノードが検証する仕組みで、これがない場合、秘匿された負の出力が大きな正の出力を相殺する形で不正が成立し得るという。検証は計算コストが高いため、ノードはレンジプルーフの検証に成功した結果をキャッシュする。
Calleの説明では、攻撃者が「無効な出力」と「キャッシュキーが正当な検証時と一致するよう細工したプルーフ」を作成できる場合、キャッシュされた成功結果を参照したノードは本来拒否すべき検証をスキップし、無効な出力を通してしまう可能性がある。BlockstreamのCharles Guillemetもこの見立てを支持し、キャッシュキーの衝突を細工することで、無効な機密トランザクションがレンジチェックを回避し得ると述べた。Calleは、自身の説明は仕組みを単純化しており誤りが含まれる可能性があるとも注意を促している。
別途、Stuが行ったトランザクション再構成では、Liquidブロック4,050,336にある「無効とみられるトランザクション」の前段として準備取引が確認されたという。Stuは、その取引で約3,996.0183 LBTCが作成され、SideSwap経由の引き出しにつながったとした。
Mononautは、悪用されたバグがElementsのmaster開発ブランチに前週取り込まれたと指摘し、タグ付きリリースには含まれていないと述べた。Liquidのフェデレーションの運用者(functionaries)が当該コードを実行していた可能性がある一方、他のノードは無効なトランザクションを拒否したという。Mononautによれば、functionariesは攻撃トランザクションを受け入れ、出金を承認し、ブロック生成を継続した。他方、Liquidのmempoolエクスプローラーを支えるノードを含む他ノードは問題のブロックを拒否しており、このノード分岐により、当該エクスプローラーで他所では見える取引が表示されなかった可能性がある。
Blockstreamは、現時点で入手可能な声明の範囲では、当該デプロイに関する説明を確認していない。仮に事実関係が確定すれば、ソフトウェアのロールアウトが今回の事案の中心に位置づけられることになる。
引き出されたビットコインを管理している主体は、自らを"ホワイトハット"と称し、影響ノード全体でバグ修正が完了することを条件に資金の大半を返還するとしている。現時点の報道では、返還の完了やパッチ展開の完了は確認されていない。