リキッドネットワーク事後分析:キャッシュの欠陥により攻撃者が約4,000の裏付けのないLBTCを鋳造
TREE NEWS 報道: 9月6日、リキッドネットワークは重大なセキュリティインシデントに見舞われ、攻撃者がその基盤となるオープンソースソフトウェアであるElements内のレンジプルーフ検証キャッシュの脆弱性を悪用しました。この悪用により、対応するBTC準備金なしに約4,000のLBTCトークンが鋳造され、ビットコインの最古のサイドチェーンの一つへの信頼が揺らぎました。
何が起こったのか?
脆弱性は、Elementsがレンジプルーフ検証キャッシュを処理する方法にありました。キャッシュを操作することで、攻撃者は重要な検証チェックをバイパスし、ビットコインによって1:1で裏付けられていないLBTCの作成を可能にしました。リキッドネットワークチームはその後、詳細なインシデントレポートを公開し、攻撃ベクトルと不正な鋳造の規模を確認しました。
エコシステムへの影響
- 信頼の欠如: LBTCは、高速で機密性の高い決済やDeFiでの担保として使用される著名なラップドビットコインです。このインシデントは、サイドチェーンと連合ペグモデルのセキュリティ保証について深刻な疑問を提起します。
- DeFiへの伝染リスク: 裏付けのないLBTCがレンディングや取引プロトコルに流入した場合、連鎖的な清算や裁定取引の混乱を引き起こす可能性がありました。幸い、チームは問題を封じ込めたようですが、システム全体の混乱の可能性は現実のものでした。
- コード監査の緊急性: この悪用は、特に重要な価値を扱うプロジェクトにおいて、ブロックチェーンインフラの継続的かつ厳格な監査の必要性を浮き彫りにしています。バグは重要な検証コンポーネントにあり、成熟したコードベースでも隠れた欠陥が存在し得ることを強調しています。
市場と規制当局の反応
開示後、LBTCの市場価格は比較的安定していました。これは、チームの迅速な対応と悪用の規模が比較的限られていたためと考えられます。しかし、規制当局や機関投資家はサイドチェーンのセキュリティをより厳しく精査する可能性が高く、同様のビットコインベースの金融商品の承認に影響を与える可能性があります。
将来の見通し
リキッドネットワークチームは、修正に取り組んでおり、システムの徹底的なレビューを実施すると述べています。このインシデントは、ラップド資産とサイドチェーンのセキュリティが最も重要であることをはっきりと示しています。DeFiエコシステムがクロスチェーンブリッジやビットコインのトークン化表現にますます依存するにつれて、これらの基盤となるプロトコルの堅牢性は非の打ちどころがなくなければなりません。今後、より透明性の高いセキュリティ監査、バグ報奨金プログラム、そしておそらくより分散化されたサイドチェーンモデルへの移行が推進されることが期待されます。



