Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産セキュリティ、防御からインシデント対応まで
safu-bible.com
最新
コードは1行も変更されていないのに870万ドルが消えた:Moonwellの価格オラクルはどう悪用されたのか  ·  11本の鍵は1本も盗まれていないのに、3.2億ドルが消えた:Liquidネットワーク・サイドチェーン事件で見落とされていた防御層  ·  復元フレーズを5つに分割すれば本当に安全になるのか:Shamirバックアップの実際のトレードオフ  ·  秘密鍵は盗まれていないのに、資産が消えた:トークン承認取り消し(Revoke Approval)完全ガイド  ·  「防御ツール」自体が武器になるとき:安全チェックを装ったフィッシング手口を解剖する  ·  AMLチェックのつもりが、実は承認署名だった:偽AMLチェッカーサイトによるウォレット窃取の手口
news

11本の鍵は1本も盗まれていないのに、3.2億ドルが消えた:Liquidネットワーク・サイドチェーン事件で見落とされていた防御層

30秒バージョン · 忙しい方へ
11-of-15の閾値は無傷のままだった。壊れたのはその上にある「誰が正当か」を決めるロジックだ——マルチシグは鍵の盗難からは守れても、ルールそのものの誤りからは守れない。

詳しく読む +
01 · なぜ起きたのか?

11-of-15のようなマルチシグ閾値は、理論上何を防ぐために設計されているのか?今回の事件は、それが有効だったことを証明したのか、それとも不十分だったことを証明したのか?

11-of-15のような閾値方式には明確な設計目的がある——単一の署名者が買収されたり、単一のデバイスがハッキングされたり、単一の鍵が漏洩したりすることで資金が盗まれるのを防ぐことだ。この観点から見れば、今回の事件はむしろ閾値メカニズムそのものが有効に機能したことを証明している——Liquidは明確に、個々の署名鍵やフェデレーション鍵そのものが侵害された証拠はないと述べており、これはこの特定の防御線が今回の事件で一度も突破されなかったことを意味する。

しかし、まさにそこにこそ今回の事件が発する警告がある——閾値メカニズムは本来守るべき防御線を守り抜いたにもかかわらず、資金は流出した。なぜなら、攻撃は閾値メカニズムが管轄していない場所で起きたからだ——どの引き出しリクエストが正当と見なされるかを決めるソフトウェアロジックに欠陥があったのだ。これが証明しているのは「閾値が不十分だった」ということではなく、「閾値メカニズムが解決するのは鍵管理の問題であり、プロトコル設計の問題ではない」ということだ。この2つはまったく独立したリスクの階層であり、一方を守り抜いたからといって、もう一方も守れるとは限らない。

02 · 仕組みは?

記事は攻撃者がオンチェーンメッセージを通じて善意を示したと述べているが、この「まずバグを修正して、それから資金を返す」という対話パターンは、過去の事件では一般的だったのか、それとも珍しいケースなのか?

このパターンは2026年のエクスプロイトサイクルにおいて、すでに繰り返し現れる定番の手口となっており、珍しいことではない。攻撃者は資金を奪った後、善意の行為者であると主張するオンチェーンメッセージを投稿し、プロトコル側と世間の反応を見ながら、返還するかどうかを決める——このパターン自体には2つの異なる可能性がある。一つは本物のセキュリティ研究で、研究者は他の攻撃者が同じ脆弱性を悪用する前に先んじて資金を安全なアドレスへ移し、その後報奨金を交渉して大部分の資金を返還する。もう一つは、「ホワイトハット」というラベルが単純な窃盗行為を覆う広報上の演出にすぎず、取り締まりの圧力を和らげつつ交渉材料を確保する目的で使われる場合だ。

だからこそメディアもプロトコル側もこのラベルに慎重な姿勢を取っている——ラベルそのものではこの2つの可能性を区別できない。区別できる唯一の基準は、資金が実際に約束通り返還されたか、報奨金の合意が実際に署名され公開されたかどうかだ。これらが起きるまで、「ホワイトハット」は永久に自称のままであり、確立された事実として引用できる結論にはならない。

03 · 自分にどう影響する?

もし攻撃者が最終的にオンチェーンメッセージで約束した通りに資金を返還した場合、この事件がLiquidやサイドチェーン業界全体に与える影響は、それによってより軽微なものになるのか?

資金の返還は確かに資産損失面での直接的な影響を軽減するが、記事が分析している核心的なリスク——承認ロジックそのものに欠陥が存在するという事実——は資金が返還されたからといって消えるわけではない。たとえ3.2億ドル全額が最終的にフェデレーションウォレットに戻ったとしても、PAKメカニズムがかつて本来通過すべき検証を回避する何らかの方法を引き出しリクエストに許してしまったという事実は、すでに起きたこととして残る。Blockstreamは依然として、欠陥の正確な原因を説明する完全な技術的事後報告を公開し、パッチが適用されたロジックがその経路を一時的に迂回しただけでなく、本当に閉じたことを証明する必要がある。

より長期的な影響は、連合型サイドチェーンモデルそのものに対する機関投資家の信頼に及ぶだろう——資金が戻ってくるかどうかは「今回の財務的損失がどれほど大きかったか」にしか答えておらず、「この信頼モデル自体に構造的な弱点があるかどうか」には答えていない。だからこそ記事は、取引所や機関の信頼を回復するには、基盤となるビットコイン自体は一切影響を受けていなかったにもかかわらず、通常数日ではなく数週間を要すると指摘しているのだ。

04 · どうすればいい?

私は普段L-BTCを直接保有していないが、この事件はネイティブなビットコインのみを保有するユーザーにとって、何か具体的に持ち帰れる教訓はあるか?

ある。具体的かつ長期的に適用できる教訓が1つある——ベースチェーンの上に構築され、より高速な処理や追加機能を提供するあらゆるレイヤー2ソリューションを評価する際、「基盤となる資産そのものの安全性」と「そのレイヤー2ソリューションが追加的に導入する信頼層」を明確に区別する価値があるということだ。この2つはまったく別のものである。今回の事件では、ビットコイン自体はまったく影響を受けなかった。破綻したのは、より高速な決済を得るためにLiquidが上乗せしたフェデレーション信頼メカニズムだった。この構造的な教訓は、今回の事件に限らず、あらゆるクロスチェーンブリッジ、サイドチェーン、レイヤー2ソリューションに同様に当てはまる。

具体的な行動としては、資産をどのレイヤー2ソリューションに預ける前でも、最悪の場合に影響を受けるのが基盤資産そのものなのか、それともレイヤー2ソリューションの信頼メカニズムなのかを事前に把握しておくことだ。この区別が、最悪の場合の曝露度を決める。あるレイヤー2ソリューションにまったく追加的な信頼層がない場合(信頼すべき仲介者を一切介さず、純粋に暗号学的証明だけで動いている場合)、そのリスク構造は今回の連合型サイドチェーンとはまったく異なる。この区別は、クロスチェーンやレイヤー2サービスを使うかどうかを決める前に、はっきりさせておく価値がある。

全文 +

2026年9月6日、Blockstreamが運営するビットコインのサイドチェーンLiquidネットワークは約4,000 BTC、当時の価値で約3.2億ドルを失った——Liquidのサイドチェーントークンであるl-BTCを裏付けるフェデレーションウォレットから引き出されたもので、そのウォレットが保有していた約4,200 BTCの準備金のうち、ほぼ95%に相当する。この事件で本当に注目すべきなのは、また一つ9桁のハッキングが起きたことではなく、見落とされやすい重要な点を正確に示したことだ——マルチシグの閾値は、単一の署名者が買収されたり単一の鍵が盗まれたりすることに対しては保護になるが、どの引き出しリクエストを正当と見なすかを決めるソフトウェアロジックそのものの欠陥に対しては、まったく保護にならない。

破られたのはウォレットではなく「誰が引き出せるか」というロジックの関門だった

Liquidのフェデレーションは現在15人の署名者が交代で運営しており、資金を動かすには11-of-15のマルチシグ閾値に達する必要がある——Blockstream自身の文書はこれを高いハードルだと説明しており、理論上は少なくとも5人の署名者が同時に機能を停止しなければ、この閾値が破られることはないとしている。Liquid自身の声明によれば、この事件は個々の署名鍵、あるいはフェデレーション鍵そのものが直接侵害されたわけではない。資金はSideSwapの撥出承認鍵(Peg-out Authorization Key、略称PAK)メカニズムを通じて流出した——これはLiquidがサイドチェーン上のビットコインをメインチェーンの本物のビットコインに戻すことを承認するために使うツールだ。つまり、11-of-15の閾値メカニズムそのものは完全に無傷のままであり、問題はその一層上、どの撥出リクエストが有効かを決めるソフトウェアロジックの欠陥にあった。

「ホワイトハット」の自称は、検証された事実とは別物

Liquidはxで、この事件の背後にいる主体が「ホワイトハット」ハッカーを自称していると投稿した。CoinDeskの報道によれば、攻撃者はLiquidチームとオンチェーンメッセージでやり取りしており、その内容はおおよそ「まずバグを修正してほしい、すべてのノードがパッチ済みであることを確認してから、修正を確認した後で安全に資金を返還する」というものだった。これは善意のセキュリティ研究のように聞こえるが、本稿執筆時点で、資金が返還されたことは確認されておらず、公開された報奨金合意も存在しない——Bitcoin MagazineやNews.Bitcoin.comを含む複数のメディアが「ホワイトハット」というラベルに直接疑問を投げかけている。ビットコインが実際にフェデレーションウォレットに戻されるか、両者の署名済み合意が公開されるまで、「ホワイトハットハッカー」は現時点では自称に過ぎず、検証された事実ではない。

なぜビットコイン自体は巻き添えにならなかったのか

ビットコインの価格は事件を通じて8万ドル前後を維持し、市場はほとんど目立った反応を示さなかった——この事実自体が重要なシグナルを伝えている。市場はこれをサイドチェーンレベルの問題であり、ビットコインのコンセンサスレイヤーの問題ではないと正しく判断したのだ。ビットコインの15年以上にわたる、途切れることのない二重支払い防御の実績はまったく影響を受けなかった。実際に破綻したのは、より高速な決済と機密資産発行を可能にするために意図的に導入された、ビットコインの上に構築されたフェデレーション信頼層である——これはまさにサイドチェーン設計が定義上行うトレードオフであり、まさにこの事件が起きた場所だ。複数の取引所が事件から数時間以内にL-BTCの入出金を停止し、Liquidのブリッジノードも一時停止された。既知の承認ロジックの欠陥を抱えたネットワークをそのまま稼働させ続けるのではなく、サイドチェーン全体を事実上停止させる措置だった。

この事件は2026年のハッキングランキングでどこに位置するのか

この一件だけの規模で、すでに2026年8月全体、約50件の個別のハッキングを合わせた損失額(合計約1億3,600万ドルから1億4,000万ドル)を上回り、その月最大の単一事件——Cronos上のTectonic/TectonicFi貸付プロトコルの脆弱性(約7,400万ドル)——の4倍以上に達する。この物語がまだ完全に決着していない段階ですでに、Liquid事件はビットコイン自体に直接関わる2026年最大級のセキュリティ事件の一つとなっており、これまで年間を通じて見出しを独占してきたイーサリアム系のブリッジハックやDeFi貸付エクスプロイトとは異なる資産クラスに属している。

あなたのお金にとって何を意味するか

取引所でL-BTCを保有している場合、この事件は見落とされやすい点を思い出させてくれる——マルチシグの閾値は単一の鍵が盗まれるという単一障害点からは守ってくれるが、どの取引を正当と見なすかを決めるロジックの欠陥からは自動的には守ってくれない。これらはまったく異なる2つのリスクの階層であり、一方は鍵管理、もう一方はプロトコル設計そのものの問題だ。現在、各取引所のL-BTCの入出金停止の対応は統一されておらず、エコシステム全体が同じスケジュールで再開すると仮定するのではなく、自分が利用している取引所の公式発表を直接確認することをお勧めする。準備金不足をどう埋めるか、いつ停止を解除するかは、各取引所が個別に決定している事項だからだ。

出典:$320 Million Bitcoin Hack Hits Liquid Crypto Network (PYMNTS)A $320 Million Hack Exposes the Cracks in Crypto's Plumbing (Bloomberg)Liquid Network Hack: $320M Bitcoin Sidechain Exploit (shattered.io)
質問する
10文字以上入力してください
関連記事
復元フレーズを5つに分割すれば本当に安全になるのか:Shamirバックアップの実際のトレードオフ
wallet-security · 09/03
秘密鍵、シードフレーズ、ウォレットアドレス:最も混同されやすい3つの用語を一度で理解する
fundamentals · 08/27
アドレスポイズニング詐欺:ハッカーは署名を騙し取る必要すらなく、コピー&ペーストの習慣を利用するだけでいい
scam-tactics · 08/27
盲目署名とは何か:確認ボタンを押すその瞬間、あなたのハードウェアウォレットは自分が何に署名しているか理解していない
wallet-security · 08/27
関連ニュース
関連トピック