まずは1つの数字から始めましょう。23分。

Liquidで事件が起き、攻撃者は着手してからお金を完全に持ち去るまで全行程23分。オンチェーン上では、誰も疑問を提起する余裕がありませんでした。

同じくビットコイン側のサイドチェーンで、同じく"担保資産(アンカー資産)"であるにもかかわらず、Liquidの全ての出口(退出)プロセスは23分で完了しました。一方、GOATのBitVM3ブリッジの設計では、各出金(払い戻し)についてビットコイン上で公開でチャレンジを受ける必要があり、最終的に確定するまで少なくとも1週間かかります。誰かが争議を提起すれば、この凍結された退出にかかる時間はさらに長くなります。

23分と少なくとも1週間、この2つの数字を並べると、実はビットコインのレイヤー2が長年抱えてきた、いちばんねじれた問題がそのまま説明されてしまうのです。

サイドチェーンは独立したチェーンです。ビットコイン側では、アンカーされたコインを保持しているだけなので、そちらで何が起きているかは見えません。だから最後に通すかどうかは、運営側の一言次第です。どれだけ運営が真面目で透明でも、いわゆる「有効」かどうかは、サイドチェーン側の自前ソフトが自分で決めているのです。

そしてGOATのBitVM3ブリッジでは、退出のたびにビットコイン上で“異議を唱えられる”事象になります。運営側は証拠を出し、この出金がルール通りに行われたことを証明しなければならない。そして、それを判断するためのルール自体は、ビットコインに刻み込まれているので、そのルールによって縛られるソフトの外側にいる人でも確認できます。

ルールがどこに刻まれるか、となると避けて通れないのが、8月18日に走ったあのBitVM3のバグバウンティです。公式の当時の要件は「敵として叩きに行ってください」でした。最初の提出分が完全な工程レビューを通過した結果、分類された発見は86件。BitVM3の技術スタック全体が横方向に広がりました。ノードとP2Pの振る舞い、検証者と疑義ロジック、ブリッジとコントラクトのロジック、取引検証、証明と回路レベルの分析、そしてAPIの振る舞いまで。6つの方向性で、基本的にこのチェーンを基盤ネットワークからインターフェース層まで一通り走査しました。

86件のうち13件が賞金を獲得しました。内訳はHighが4、Mediumが5、Lowが4です。5000ドルの賞金プールから。

私がより言いたいのは、公開GitHub issueの形でbitvm-nodeリポジトリに投下された5つの発見です。それらはすべて、ブリッジの自動化された防御パスに集中していて、つまり「運営が不正を働けば自動で挑戦が発火する」というロジックです。率直に言うと、adversarial reviewが最も“穴を掘って”殴り込むべき場所がまさにそこで、実際に掘り当てられました。

430,High:検証者のアサーションチェックは特定条件下ではスキップされ得るため、有効でない運営側のアサーションに対して誰も挑戦しない、という状況につながる。

431,High:kickoff detectorは各運営者につき1枚の図だけを監視する。そのため2回目の未認可kickoffが、自動チャレンジなしですり抜けてしまう。

429,Medium:認可されていないkickoffに対する自動チャレンジは一回きりで、特定のタイミング境界ケースに当たるとfail openになる。

435,Medium:一筆用非標準脚本、成本極低的オンチェーンclaimで、委員会ノードのbridge-out watcherを“止める”ことができる。

448,Low:bridge-outのinstance IDが予測可能で、誰でも事前に1本の記録を埋め込んで、bridge-out cursorを引っ張って止められる。

コメント欄で誰かが#431をわざわざ読み直して自分の理解を確認したようで、それを見て少し感慨深くなりました。『2回目の不正な起動が自動で挑戦されない』という抜け道が、外部の研究者によって白黒はっきりと示されること——それ自体が、このオープン査読メカニズムがきちんと働いている証拠です。

コミュニティにはこんな言葉があって、私はかなり同意します。最初の86件が見つけ、13件が報酬を得た。公開されたセキュリティ査読こそが、信頼最小化の仕組みを強くする最良の方法です。受賞者のみなさん、おめでとうと言うと同時に、私も言いたいのは——この13の問題が掘り出され、直されたことは、どんな監査レポートよりも、この仕組みが真剣に磨かれていることを示している、ということです。監査は“署名してもらう”もの。バウンティは“ドアを壊してもらう”もの。後者の方が残す痕跡は、より強い。

GOATが今やっていることは、「ルールをビットコインに刻み、退出は挑戦可能にする」ということを、ホワイトペーパーの言葉から、番号付き・等級付き・修正記録付きのエンジニアリング項目へと変換することです。これはナラティブが実現へ向かう“途中段階”であり、最も再評価が起きやすいフェーズでもあります。

BitVM3のタグは、信頼最小化のためのブリッジです。少なくとも1週間の挑戦ウィンドウ、論争による凍結可能な退出、そして運営側が自らの無実を証明する必要——これらの設計言語には資本市場でプレミアムが乗ります。なぜならそれが、ビットコイン原理主義のユーザーが最も気にしている一点と直結しているからです。あなたにコインを渡すとき、あなたの人柄だけを信じるしかなくてはならないのは嫌だ、と。

私は、メインネットとブリッジのさらなる実装、そしてエコシステム資産の流入に伴い、ビットコインのレイヤー2というレーンにおけるGOATの発言力とバリュエーションの上振れ余地はかなり大きいと思っています。だからこそ、事前にウォッチリストに入れ、継続的に買い増し検討できるタイプの銘柄です。

@GOATNetwork 真にやっているのは、少し素朴だけど重いことです。ビットコイン上の資産が、離脱する際にも、引き続きビットコインによって守られるようにする。Liquidは「見えないもの」にどれほどの代償が必要かを23分で証明しました。GOATが証明したいのは、ルールをビットコインに書き込み、退出が運営側の“慈善”としてあなたに与えられるのではなく、あなたが本来持つべき権利になるということ。この仕組みが通れば、恩恵を受けるのは特定のチェーンではなく、BTCFi全体の信頼の基盤——つまり、ビットコインのレイヤー2を作ろうとしている人は誰でも、まず一言答えなければならない:あなたの退出は、ビットコイン上で1週間挑戦されることに“耐えられる”のか?

GOATの将来評価についての見方はとてもシンプルです。「誰もが“ビットコイン資産を活性化させるべきだ”と叫ぶ」ような局面の中で、本当に信頼最小化をコード、バウンティ、修正記録に落とし込んでいるプロジェクトは、注目が欠けることはありませんし、業界平均より低い価格しかつかないはずもありません。

#LFGoat #BTC #l2 $GOATED

GOATEDBSC
GOATED
0.0099754
+9.46%