Rootstockの提案とLiquid Networkの事件
Rootstockの共同創設者であるセルジオ・ラーナーは、約4,000 BTCがLiquid Networkの連合ウォレットから不正なペグアウトを通じて流出した事件を受け、Bitcoinブリッジに必須の引き出し遅延を導入するよう呼びかけています。彼は、即時決済が単一の検証エラーを損失に変える可能性があると指摘し、ブリッジオペレーターが対応する時間がないことを強調しました。
「タイムデイラーロックがなければ、単一の検証バグと総損失は同じイベントになってしまいます。なぜなら、資金はソフトウェアが『はい』と言った瞬間に移動するからです。」
彼のコメントは、アクターが裏付けのないL-BTCを作成し、SideSwapのペグアウトサービスを利用してLiquid Federationウォレットからほぼ4,000 BTCを引き出した事件に続いています。Liquidはアクターを自称ホワイトハットハッカーと説明しましたが、SideSwapはL-BTCが有効に見えたため、リクエストを処理したと述べています。
引き出し遅延の重要性
アクターはその後、Blockstreamが影響を受けたブリッジノードにパッチを適用したことを確認した後、3,400 BTCを返還しましたが、約598 BTCは未回収のままとなっています。Liquidは9月10日現在、トランザクションやペグ操作を復元することなくブロック生成を再開しました。ラーナーは、裏付けのないL-BTCの作成と実際のBTCのリリースの間に必須の遅延があれば、損害を軽減できた可能性があると述べました。
「Liquidがタイムデイラーロックを持っていれば、資金はソフトウェアやオペレーターが何を言おうとも指定された期間は移動できず、バグは管理可能な事件にとどまり、即時の大規模な災害にはならなかったでしょう。」
遅延は、裏付けのないトークンが作成された後にオペレーターに数時間の対応ウィンドウを与えます。24時間体制で稼働する監視システムは、ペグアウトが対応する担保が不足しているにもかかわらず、最初のソフトウェアチェックを通過したことを検出できたでしょう。
Rootstockのセキュリティモデル
Rootstockはすでにその二方向ペグを通じてBTCの引き出しに遅延メカニズムを使用していますが、Bitcoinのコンセンサスルールは待機期間を強制していません。このシステムは、PowHSMと呼ばれる特殊なハードウェアセキュリティモジュールに依存しています。ペグアウトに署名する前に、デバイスは4,000のRootstockブロックが通過したことを独立して確認し、これは約36時間の累積的なプルーフ・オブ・ワークを表します。
「共謀する多数のペグノタリーであっても、資金を盗むことはできません。なぜなら、プライベートキーはPowHSMから決して出ないからであり、HSMは署名する前に4,000のRootstockブロックが経過したことを独立して確認するからです。」
Rootstockのモデルは、マージマイニングを通じて参加するBitcoinハッシュレートの過半数と連合の機能者がネットワークを停止させるために協力しないことを前提としています。ラーナーは、妥協した機能者がペグ操作を中断させ、ライブネスの問題を引き起こす可能性があると述べましたが、HSMルールは彼らが不正な早期引き出しを強制することを防ぎます。
提案された改善策
ラーナーは、この一時停止を、オペレーターが問題を調査し、どのように進めるかを決定する間に基盤となるBTCを保護する方法として説明しました。
「共謀する多数は、最悪の場合、ペグを停止させることができますが、不正な引き出しを強制することはできません。」
保留中の引き出しを停止することは、同じ権限が正当なユーザーを遅延させるために使用される可能性があるため、別のリスクをもたらします。ラーナーは、単一の企業、オペレーター、または管理者が取り消しメカニズムを制御すべきではないと述べました。代わりに、独立した機能者がハードウェアによって強制されるルールを使用して、権限を共有する必要があります。
結論
ラーナーの提案モデルでは、機能者は処理を一時停止することができますが、BTCを別のアドレスにリダイレクトしたり、押収したりすることはできません。時間遅延は、各トランザクションの価値と目的を考慮する必要があります。ラーナーは、高価値の決済システムは、物理的な銀行金庫で使用される遅延メカニズムと同様に、時間をセキュリティ制御として扱うべきだと述べました。