Liquid Networkの不正出金受け、Rootstock共同創業者がビットコインブリッジに"遅延出金"の義務化を提案
AI マーケットサマリー
Liquid Networkで不正なペグアウトが発生し、約3,996 BTCが移動した(約598 BTCは依然として未回収)ことを受け、RootstockのSergio Lernerは、BTCの放出前にタイムロックと監視の時間を確保するため、ビットコイン・ブリッジに遅延出金の義務化を求めた。この事案はブリッジにおけるシステム的リスクを浮き彫りにしている。ソフトウェア検証の誤りは準備金の即時損失を引き起こし得る一方、待機期間の強制は異常検知と停止を可能にし得る。短期的な影響として、BTCブリッジング/サイドチェーン流動性に対するセキュリティ面の精査強化と運用上の慎重さが高まっている。
影響度
● 普通
影響を受ける資産
BTC/USDT-1.86%
AI インサイト · BTC/USDTAI インサイト
● ニュートラル
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
CoinDeskによると、Liquid Networkで無許可の出金が発生したことを受け、Rootstockの共同創業者兼チーフサイエンティストのセルヒオ・レルネル氏は、ビットコインのクロスチェーン・ブリッジに"遅延出金(delayed withdrawals)"を必須の仕組みとして組み込むべきだと訴えた。ソフトウェア検証が終われば即時に資金を解放する設計では、検証ミスが1回起きるだけで即座に全損につながり、運営側が対応する時間はほぼ残らないと同氏はcrypto.newsに語った。
レルネル氏は、タイムロック(待機時間)を設ければ、監視システムと人手による介入が異常を検知し、実際のBTC移転が行われる前に処理を止められる"数時間"の猶予を確保できると説明。Liquidで起きた今回の事案は、即時解放型のリスクを浮き彫りにしたという。
発端は、Liquid Federationウォレットからの異例の資金流出だった。報道では、十分な担保がない状態でLBTCが作成され、その後SideSwapのpegoutサービスを通じて出金が開始され、最終的にLiquid Federationウォレットから約4,000BTCが移転されたとされる。Liquidは関与者を"ホワイトハットハッカー"と呼んでいる。SideSwapは、当該LBTCが通常の担保付きトークンと区別できなかったため、標準手続きに沿って処理したと説明した。
約23分後、Federationウォレットから指定のビットコインアドレスへ3,996BTCが送金された。これまでに合計3,400BTCが返還されている。Blockstreamは影響を受けたブリッジノードにパッチを適用したと確認した一方、約598BTCは未回収のままだ。9月10日時点でLiquidはブロック生成を再開したが、取引の復旧作業とpeg関連のオペレーションはまだ再開していない。
レルネル氏は、無担保LBTCの作成から本物のBTC解放までの間に、強制的な待機期間を入れていれば、今回の損失は大幅に抑えられた可能性があると指摘する。この設計では、ソフトウェア検証後も出金は即時完了せず、待機フェーズに入る。待機中は自動監視ツールが、pegout要求がLBTCを裏付けるBTC準備金と整合しているかを検証し、トークン供給と担保資産の不一致が見つかれば、ハードウェア署名が付与される前に出金を停止できる。これによりFederationウォレットからの即時流出を防げるという。
Rootstockではすでに36時間の待機期間を導入している。レルネル氏によれば、Rootstockの双方向ペグは同様の思想で設計されており、専用のハードウェアセキュリティモジュール(PowHSM)が、Rootstockの4,000ブロック、すなわち累計プルーフ・オブ・ワークで約36時間が経過したことを独立に確認してから、BTC出金に署名する。秘密鍵は常にデバイス内に保持され、機能ノードが待機時間を迂回する署名を要求することはできない。署名参加者の大半が共謀した場合でも、出金を遅らせることはできても、裏付けとなるBTCの早期移転を強制することは不可能だとしている。
一方で、ビットコイン本体のコンセンサスで直接強制される仕組みではなく、現状のRootstockのセキュリティはHSMとフェデレーション型アーキテクチャに依存している。レルネル氏は、将来ビットコインにネイティブなボールト(vault)機能が実装されれば、同種の制御をプロトコルに組み込める可能性があると述べ、ドラフト段階のBIP443に言及した。BIP443はOP_CCVというオペコードを提案し、ビットコインのアウトプットに制約を持たせて、その後の資金移動方法を制限できるようにする。想定ユースケースには、サイドチェーン、ステートフルなアウトプット、取り消し可能な2段階出金構造などが含まれる。