Liquid Networkの脆弱性と流出事件
Liquid NetworkのElementsソフトウェアにおける脆弱性が攻撃者によって悪用され、プロトコルからほぼ4,000 BTCが流出してから35日が経過しました。3,400 BTCは回収されたものの、LBTCを実際のビットコインに引き換えることは依然として停止しており、Elements v23.3.4の独立した外部セキュリティ監査が進行中です。
ユーザーへの影響と不満の高まり
Liquidのユーザーは、LBTCをビットコインに引き換えることができず、プロトコルのペグアウト操作も停止しています。この問題は、自己をホワイトハットハッカーと称する者たちがレイヤー2(L2)ネットワークを悪用し、ほぼ4,000 BTCを持ち去った1ヶ月以上前に始まりました。
「言いたくはないが、BlockstreamのLiquid Networkの流出に対する対応には失望している。コミュニケーションはまばらで一貫性がない」とXユーザーのSovereign Moneyは書き込みました。
攻撃者は約3,400 BTCを返還しましたが、598.5 BTCを保持し、Blockstream(Liquidの創設者)が10%の報酬を支払うべきだと主張しています。Blockstreamはその提案を完全に拒否し、残りのビットコインの即時返還を要求しましたが、その要求は無視されているようで、1ヶ月以上経った今も状況は停滞しています。
現在の状況と今後の見通し
攻撃者のウォレットは現在598.5 BTCを保持しており、現在の価値は約4,969万ドルです。一方、そのアドレスはアドレス汚染の試みやOP_RETURNトランザクションに埋め込まれた奇妙なメッセージの標的となり続けています。Liquidのユーザーは、LBTCからBTCへの交換が再開されるのを数週間待っている間に、長引く混乱に対してますます不満を募らせています。
Liquid Networkは2026年9月29日に更新を発表し、ペグアウト操作がまだ停止していることを伝えました。「Elements v23.3.4の独立した外部セキュリティ監査が現在進行中であり、ペグアウト操作の安全な復旧に向けて追加の検証を提供しています」とLiquidのXアカウントは述べました。
「これらの取り組みは、安全なペグアウト操作を再開するための重要なステップです。」
ペグアウト操作がいつ再開されるかは誰にもわかりませんが、一部のLBTC保有者は待つのをやめることに決めました。ソーシャルメディア上で流れているいくつかの議論では、ユーザーが代替アプリケーションを通じて資金を移動させ、長引く停止を回避する方法を見つけたことが詳述されています。
「私は結局、[Liquid Network]からビットコインを引き出すために『あなたの鍵がなければ、あなたのコインもない』税を支払うことになりました」とある人は説明しました。
Liquid Networkからほぼ4,000 BTCが流出してから11日が経過しました。それ以来、状況は依然として不透明なままです。