Liquidは3,400BTCを回収したが、ペッグアウトギャップがブリッジ会計リスクを露呈した

- Liquid Networkで発生した約4,000BTCの不正流出dent 背後にいる関係者は、Blockstreamがブリッジノードのパッチ適用が完了したことを確認するメッセージに署名した後、月曜日に3,400BTC(約2億6,920万ドル)を返還したが、約598.5BTCは未返還のままだ。.
- この事例は、ブリッジ接続された Bitcoin を保有しているすべての人にとって重要である。なぜなら、資金が枯渇したペッグアウトが有効な取引として処理されたことで、 Bitcoin 自体の欠陥ではなく、準備金の監視体制の弱さが露呈したからである。.
- 残りの資金が返還されるか、裏付けとなる資金の不足分が補填されるまで、Liquidはペッグサービスをいつ再開するかについては明言していない。.
Liquid Networkは、週末にフェデレーションウォレットから盗まれた Bitcoin (BTC)のかなりの部分を回収することに成功した。しかし、これはより深刻な問題の解決にはならない。今回の問題は、取引に関与したL-BTCが本来作成されるべきではなかった場合でも、想定される承認ルートを通じてペッグアウトが発生する可能性があることだ。.
月曜日(9月7日)、資金引き出しに関与したグループは、損失額の約85%にあたる3,400 BTCを連盟に返金した。この取引により、連盟の手元には598.5 BTCが残った。なお、この記事におけるドル換算はすべて、 CoinMarketCapの Bitcoin 対米ドル換算レートである79,001.61ドル(9月7日時点)を使用している。

連盟が承認していないと主張する有効なペグアウト
一見すると、この取引はごく普通の取引に見える。SideSwap は 、日曜日の14時05分(UTC)に顧客が4,000 L-BTCを同社のペグアウトサービスに送金したと主張している。有効なSideSwapペグアウト承認を提示した後、14時28分56秒(UTC)に連盟のウォレットから約3,996 BTCが利用可能になった。
しかし、認証キーは盗まれていませんでした。Liquid は 、SideSwapの認証キーが不正に使用された形跡はないと報告しました。SideSwapも、Blockstreamが後に、この事件の原因はElementsソフトウェアの不具合であり、それが原因で無効なL-BTCが生成されてしまったと判断したと報告しました。つまり、ペグアウトメカニズムによって、L-BTCが本来持つべき裏付けがないにもかかわらず、正規のトークンに見える不正なトークンが流通してしまったということです。
これにより、この問題は通常の鍵漏洩のケースとは異なり、会計上の問題の領域へと移行します。Liquid のホワイトペーパー、L-BTCは、 defiとして定義されており Bitcoin 連盟が保有する一部のBTCがコインの償還に使用されます。そして、償還経路を通じてL-BTCが不正な方法で取り込まれた場合、準備金の完全性の重要性は、認証鍵自体の重要性と同等になります。
交渉は Bitcoin 取引メッセージで行われた。
Blockstreamと犯人グループ間のやり取りは、 Bitcoin 取引に埋め込まれたメッセージを通じて行われた。サムソン・モウのタイムラインによると、犯人グループは資金を返還する前にBlockstreamに脆弱性の修正を促していた。
その後、Blockstreamは「ブリッジノードは修正済みで、資金を返還しても安全です」という署名入りのメモを送付した。関係者はBlockstreamに最終的な送金先を確認し、9月7日16時09分25秒(UTC)に3,400BTC相当の資金をLiquid Federationに返還した。
行方不明の598.5BTCが準備金に関する疑問を未解決のままにしている理由
資金の85%を取り戻せたことは確かに大きな成果だが、1対1の裏付けに依存するシステムの根本的な問題は解決されない。約598.5BTCが連盟の外に残っており、これは今回のケースで算出された市場価格で約4730万ドルに相当する。.
の以前の報道 Cryptopolitanによると、この事件の特異な点は、鍵レベルでの侵害はなかったものの、SideSwapのペグアウト認証メカニズムが使用されたことだった。 Bitcoin ベースレイヤーも正常に機能していた。問題は上流にあり、偽造されたL-BTCが、本物のBTCを解放するための償還メカニズムを経由していた。
ブリッジ型 Bitcoin のユーザーが今回の出来事から学ぶべきことは、単なる秘密鍵の盗難事件にとどまらないということです。これは、ソフトウェアの問題が、実際の準備金がないにもかかわらず、一見正当に見える償還要求につながる可能性があることを示しました。残りの bitcoin が返還されたとしても、根本的な問題は残ります。Liquidのペッグアウト処理によって、本来有効な担保として扱われるべきではなかった実際のBTCがL-BTCに変換されてしまうのです。.
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
よくある質問
Liquidのハッカーたちはいくら返還し、いくらがまだ行方不明なのか?
Decryptによると、関係者らは3,400BTC(約2億6,920万ドル相当)を返還した。これは資金の約85%に相当する。残りの約598.5BTC(約4,700万ドル相当)は、引き出しに使用されたアドレスに残っている。.
ハッカーたちが Bitcoin を返送した理由は?
サムソン・モウ氏のオンチェーンタイムラインによると、資金の返還は、Blockstream社からのPGP署名付きメッセージに続いて行われたもので、そのメッセージには、Liquidのブリッジノードがパッチ適用され、資金を返還しても安全であると記載されていた。.
Liquiddentで Bitcoin 自体がハッキングされたのか?
いいえ。SideSwapは、4,000 L-BTCは連邦が Bitcoinリリースする前に有効なペグアウト認証に対して焼却されたと述べており、 Cryptopolitan 以前、この問題は Bitcoinのベースレイヤーの侵害ではなく、SideSwapのペグアウト認証キーに関係していると報じています。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

イビアム・ワヤス
イビアム・ワヤスは2019年から仮想通貨関連ニュースを取材している。ナイジェリア国立オープン大学でコンピュータサイエンスを専攻。彼の記事はCoinfomania、Crypto News Australia、AltcoinBuzzなど、様々な仮想通貨ニュースプラットフォームに掲載されている。コンピュータサイエンスのバックグラウンドを活かし、現在は仮想通貨、ロボット工学、長寿に関するニュースに注力している。.
















