by
Nam Phong
·
Published
· Updated
盗んだビットコインの大半を返還するという約束は、単なる口先だけのものではありませんでした。自らを「ホワイトハット」と称する正体不明の当事者たちは、Blockstreamが脆弱性の修正を報告した後、Liquid Networkに対して3,400 BTC(約2億6,300万ドル相当)を送り返しました。
攻撃の経緯
攻撃者は総額でLiquidのフェデレーションウォレットから約4,000 BTC(当時のレートで約3億2,000万ドル相当)を吸い上げました。同ウォレットには約4,200 BTCが保管されていたため、侵入者はわずか数回の操作で同ネットワークのビットコイン準備金の95%を実質的に掌握したことになります。
しかし当初から、犯行に及んだ者たちは全額を自分のものにするつもりはないと主張していました。ブロックチェーン上に刻んだメッセージを通じて、彼らはまずネットワークが依然として危険にさらされているとして、脆弱性を修正し全ノードをアップデートするよう要求しました。その後Blockstreamは、ブリッジノードの修復が完了し資金を安全に返還できる状態になったことを確認する署名付きメッセージを送信しました。
資金の返還
修正が確認されると、正体不明の当事者たちは正確に3,400 BTCをフェデレーションウォレットのアドレスに送り返しました。この取引の結果、攻撃に関連するアドレスには約598.5 BTC(公開時点で約4,700万ドル相当)が残されています。この金額を報酬として保持することを認める公式な合意は、今のところ明らかになっていません。
したがって、「ホワイトハット」というレッテルには依然として留保が必要です。約85%の資金を返還したことは、いかなるブロックチェーン上のメッセージよりも彼らの主張を裏付けるものですが、残る数千万ドル相当の行方はいまだ不透明なままです。
ビットコイン自体の侵害ではない
今回の攻撃自体は、ビットコインそのものが侵害されたものではありません。資金は、フェデレーションウォレットに保有される正真正銘のビットコインとL-BTCを結びつけるLiquidの仕組みを通じて抜き取られました。SideSwapは以前、自社のPeg-out Authorization Keyは盗まれておらず、問題のあったL-BTCはElementsソフトウェア基盤の欠陥に起因すると説明していました。
事件発生後、Liquidはブリッジノードを停止し、各取引所はL-BTCの入出金を一時停止しました。同プロジェクトによれば、USDT、DePix、トークン化された実物資産(RWA)など他のネットワーク資産は直接の影響を受けていないとのことです。BlockstreamとフェデレーションメンバーがさらなるS修正を適用し、チェーン分岐を解消し、安全な再起動の準備を進める間、ネットワークはオフラインの状態が続きました。
現状
返還された総額は3,400 BTCに上ります。約598 BTCは依然として攻撃者の手元に残っており、Blockstreamは引き続き彼らとの対話を続けています。
その前日までは、状況はさらに深刻に見えていました。3億2,000万ドル相当の資金が引き出された後、Liquidはサイドチェーンの停止を余儀なくされ、正体不明の当事者たちによる返金の約束はブロックチェーン上のメッセージにすぎませんでした。しかし今では、準備金のかなりの部分が実際に本来の所有者のもとへ戻っています。
見覚えのある手口
裏付けのない資産を生成するという同様の手口は、これまでにも他のブロックチェーンブリッジで問題を引き起こしてきました。今年の春には、攻撃者がHyperbridgeの脆弱性を悪用して10億トークンを不正発行し、クロスチェーン操作の検証における欠陥を、何もないところから資産を生み出す機会へと変えてしまいました。
翻訳元: https://meterpreter.org/liquid-network-hackers-return-btc/