BlockstreamのLiquidハッカーが最後の600BTCの報酬を要求
BlockstreamのサイドチェーンであるLiquidは、ホワイトハットハッカーを名乗る人物がフェデレーションウォレットから約4,000BTCを抜き取り、その後そのほとんどを返還してから約4日後の木曜日に、ブロック生成を再開した。 この再開は、Liquid Bitcoin (L-BTC)またはネットワーク上のステーブルコインを保有し
資金は日曜日から凍結されており、攻撃者の手に残っている約600BTCは、これらのトークンを裏付ける準備金に穴が開いていることを意味する。.
SideSwapのペグアウトキーは使用されたが、盗まれたことは一度もない。
UTC午前10時に投稿されたステータスアップデートで、@Liquid_BTCアカウントは、チームが完全な安定化を監視する間、予防措置として「トランザクションなしで」ブロック生成を再開したと述べた。
Liquidのブリッジノードとファンクションノードに必要なソフトウェアパッチが適用されました。ファンクションノードは、本来あるべきようにブロックの署名と検証を行っています。.
ネットワークがBTCからL-BTCへの準備金を再構築している間、ペッグ操作は停止されます。.
事の発端は9月6日(日)、ホワイトハットを自称するハッカーたちがLiquid Federationウォレットから約4,000BTC(約3億2,000万ドル相当)を引き出したことだった。これはウォレットに保管されていた約4,200BTCの約95%に相当する。.
当時、 Cryptopolitan 、この引き出しはSideSwapのペグアウト認証キーを使用して行われたものであり、そのキーは盗まれたものではないと報じた。
Blockstreamは後に、この問題はLiquidの基盤となるオープンソースソフトウェアであるElementsの欠陥によって引き起こされたもので、無効なL-BTCが作成され、あたかも完全に裏付けられているかのように通常の経路で償還されることが可能になっていたと述べた。.
チームは、再起動の前日に緊急修正プログラムであるElements v23.3.4をリリースし、盗難事件に関連する証明検証の脆弱性を解消するため、範囲証明に使用されるキャッシュキーを強化した。.
アダム・バックは具体的な時期は約束するものの、具体的なスケジュールは示さないとしている。
Blockstreamが「ブリッジノードは修正済みで、資金を返還しても安全です」というオンチェーン文書に署名した後、関係者は3,400 BTC(9月7日時点の為替 レート。これにより、約598.5 BTC(現在の価格によって4,600万ドルから4,700万ドル相当)が未返還のまま残った。
9月9日、匿名のハッカーはブロックストリーム社の支出を公然と非難し、同社が50億ドルの資産を保護するためにわずか150万ドルしか割り当てていないと主張した。.
「あなたの職務怠慢は明らかだ」とハッカーは書き、10%のバグ報奨金を支払わない限り、残りのコインは行方不明のままだと警告した。.
「バグ報奨金として自分の資金から10%を支払わなければ、あなたの無責任さとケチさのせいで、すべての保有者に15%の損失を与えることになるだろう」と、脅威アクターは付け加えた。
Blockstreamの創設者兼CEOであるアダム・バック氏は、L-BTCのペッグは1対1で維持されると保有者に保証し、ユーザーはベースレイヤー上で同額の Bitcoin とトークンを交換することができると述べた。.
「店頭市場でパニック売りをしないでください」とBack on X。
彼は、ペッグアウトが再開された際に約600BTCの不足分をどのように補うのか、またペッグインとペッグアウトのサービスを復旧させる時期について、何も説明しなかった。.
ネットワークはそれから約10時間後に再び動き出した。UTC19 ステータス更新 によると、取引は再開されたものの、ペグアウトは利用できないことが確認された。
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。










コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。