Liquid Network、ホワイトハットから3,400BTC返還 未返還は598.5BTC(約4,700万ドル)
AI マーケットサマリー
Liquid Networkのフェデレーション・ウォレットは、担保のないLBTCの発行を可能にするElementsソフトウェアの脆弱性を通じて約4,000 BTCが流出し、鍵が侵害されていないにもかかわらずブリッジ/サイドチェーンのリスクが浮き彫りになった。Blockstreamがノードにパッチを適用した後、3,400 BTCは返還されたが、約598.5 BTCは未解決のままで、Liquidはいまだ停止中であり、取引所はLBTCの入出金を停止している。この出来事は、フェデレーテッド・ペグおよび関連する流動性への信頼を圧迫する可能性がある。
影響度
● 高い
影響を受ける資産
BTC/USDT-1.70%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Liquid Networkで2026年9月6日、フェデレーションのウォレットから約4,000BTCが流出した。表面上は通常の取引に見える形で、警告の発報や鍵の破損、明確な侵入痕跡もないまま、SideSwapが処理したpegoutによって当時約3億2,000万ドル相当が引き出された。
翌9月7日までに3,400BTCはウォレットに戻った一方、598.5BTC(約4,700万ドル相当)は未返還のままとなっている。
原因は、Liquidが基盤に採用するオープンソースソフトウェアElements(Bitcoin Core系)に存在した脆弱性とされる。この欠陥により、裏付けのないLBTCトークンを生成でき、実際の担保を伴わない"Bitcoinの引換請求"を作り出せたという。重要な点として、フェデレーションの秘密鍵は触られておらず、SideSwapのインフラにも侵害の兆候は確認されていない。出金は通常の承認経路を通過しており、それがリアルタイム検知を難しくした。
資金移動を実行した当事者は、その後ホワイトハットを名乗った。連絡手段にはBitcoin取引のOP_RETURNフィールドとPGP暗号化テキストを用いたとされる。
Blockstreamは、影響を受けたブリッジノードを9月7日にパッチ適用したと発表。発表後まもなく3,400BTCの返還が確認された。残る598.5BTCについては交渉が継続中と説明されている。
返還の枠組みをめぐっては、バグバウンティなのか、実質的な強要に近いのかが焦点となる。流出分の約85%を返しつつ4,700万ドル相当を"協議中"として保持する対応にはグレーさが残る。LedgerのCTOであるCharles Guillemet氏も、ホワイトハットの主張と保有額の大きさの間にある緊張関係を公に指摘した。
現在、Liquid Networkは停止状態が続く。LBTCを扱う取引所には入出金停止が要請され、サイドチェーン資産を保有するユーザーは再開時期が見えないまま待機を余儀なくされている。
Liquidはフェデレーテッド型サイドチェーンで、分散型の検証者集合ではなく、複数の機能者(functionaries)で構成されるコンソーシアムに依存する。BitcoinメインチェーンとLiquid間の移動は双方向ペグで行われ、BTCを預けるとLBTCを受け取り、LBTCを償還するとメインチェーンでBTCを受け取る。償還を承認する鍵はフェデレーションが共同管理する。
今回の事案は、暗号鍵が無事でも、ソフトウェア層の承認ロジックに欠陥があればペグ機構が破られ得ることを示した。BlockstreamはElementsの脆弱性の詳細は明らかにしていない。ブリッジノードは修正済みとする一方、サイドチェーンの運用再開には至っていない。