AIが我々に「自滅の兆し」を警告
まるでSFサスペンスのような展開だ。研究者たちは、AIにビットコインのプロトコルにおける脆弱性を探索するようトレーニングを施した。すると、機械は人間の開発者が見過ごしていた「警告」を次々と発見した。「AIは、人間の目には見えなかったパターンを認識したのです」と、ライトニングチームのスポークスパーソンは語る。最悪なのは、これらのバグの一部が「時限爆弾」のように数年間もコードに潜んでいたことだ。
特に悪質なのは「レースコンディション(競合状態)」と呼ばれる脆弱性だ。これは、複数のプロセスが互いに干渉し合い、システムに混乱を引き起こす古典的なソフトウェアバグだ。ライトニングネットワークでは、このバグが悪用されれば、取引が完了する前に第三者が金額を改ざんする可能性がある。さらに衝撃的なのは、署名検証の脆弱性だ。これは攻撃者に対し、「マン・イン・ザ・ミドル(中間者攻撃)」の扉を開く重大な欠陥だ。例えば、あなたの支払いが誰かに横取りされ、宛先が書き換えられても、数週間後に初めて気づく――そんな悪夢のシナリオが現実になり得るのだ。これは「信頼不要な通貨」の理念とはほど遠い話だ。
緊急パッチへの動きと反応
当事者であるMatt CoralloやRusty Russellらを中心とした開発チームは、直ちに対応に乗り出した。ブログ記事で彼らはAIによる発見を確認するとともに、「現時点でこれらの脆弱性が悪用されたという兆しはない」と強調した。しかし、彼らはこうも述べた。「それがいつ起こってもおかしくないのです」。このため、彼らは今後数週間以内にリリースされるパッチに向け、猛烈な作業を進めている。影響を受けるのは、主に3つの主要なライトニング実装である「c-lightning」「LDK」「Eclair」だ。もしあなたがライトニングノードを運用しているなら、大口取引
は控え、アップデートを待つべきだろう。
とはいえ、 AIをセキュリティの救世主と見なす見方には懐疑的な声も上がっている。「AIは確かに役に立つが、万能薬ではない」と、あるコア開発者(匿名を希望)は指摘する。「最終的には、コードを理解し意思決定できる人間が必要なのです」。もっとも、肝心のAIが数年間見過ごされていたバグを指摘した事実を思えば、この発言は皮肉にも聞こえてしまう。
なぜライトニングネットワークはこんなにも脆弱なのか?
最大の要因は、その「複雑さ」にある。ビットコインコアのブロックチェーンが「頑丈だが柔軟性に欠ける古い金庫」のような存在であるのに対し、ライトニングネットワークは「最新のスマートホームアラーム」のようなものだ。非常に高機能だが、その分落とし穴も多い。
加えて、ライトニングの特徴である「非中央集権性」――というより「透明性の欠如」も問題を深刻化させている。ビットコインでは、blockchain.comなどであらゆる取引を追跡できる。しかしライトニングでは、ほとんどの取引が「オフチェーン(ブロックチェーン外)」で行われる。これは手数料と時間を節約できるが、その分改ざんが見つかりにくくなる。攻撃者に脆弱性が悪用されても、誰かがそれを認識するのは数日後――その間に資金が消えてなくなる可能性もあるのだ。
今できること:ライトニングユーザーのための緊急ガイド
公式パッチがリリースされるまで、ライトニングユーザーは以下の点に注意しよう:
1. 大口の取引は控える――アップデートが適用されるまでは、安全が確認されるまで大きな金額の移動は避けよう。
2. チャネルのバックアップを取る――万一のトラブルに備えて、チャンネルの状態をバックアップしておこう。復元方法はライトニングコミュニティが提供するガイドを参照しよう。
3. 最新情報を追跡する――開発者たちはTwitter、フォーラム、ブログで随時アップデートを発表している。情報収集を怠ると、重要な通知を見逃す可能性がある。
暗号資産業界への警鐘
この一件は、単なる「 очередная( очередная? " очередная" という表現は使いません。"another" や "yet another" が自然です。)セキュリティ警告」以上の意味を持つ。現代の暗号資産プロトコルでさえ、決して「完璧ではない」という事実を突きつけられたのだ。我々は、
📰 関連記事
→ Zcash als Geheimtipp: Warum Grayscale anonyme Kryptowährung höher bewertet als Bitcoin?→ 量子耐性ビットコイン取引:ハードフォークなしの大革命→ ビットコイン、8万ドルに向かって奮闘 – ジャクソンホール会議で米FRBが「お金の未来」を議論