Bitcoin.com News
Dikuasakan oleh

Blockstream Memburu 'White Hat' Selepas 4,000 BTC Meninggalkan Liquid

Rantaian sisi lapisan dua (L2) yang dikenali sebagai Liquid Network dihentikan sementara pada hari Ahad selepas seorang yang digelar penggodam putih mengeksploitasi pepijat dalam perisian Elements milik Blockstream, menurut akaun X Sideswap (pasaran pertukaran atom Blockstream).

DITULIS OLEH
KONGSI
Blockstream Memburu 'White Hat' Selepas 4,000 BTC Meninggalkan Liquid

Pengambilan Utama

  • Blockstream menghentikan sementara rangkaian Liquid lapisan dua (L2) selepas kira-kira 4,000 BTC, bernilai $320 juta, dikeluarkan oleh penggodam topi putih yang digelar sedemikian pada 6 Sept.
  • Pepijat Elements yang dikaitkan dengan Sideswap menimbulkan kebimbangan keselamatan baharu selepas 3,996 BTC berjaya melalui perkhidmatan peg-outnya.
  • Blockstream menjelaskan bahawa ia sedang dalam proses menghubungi “white hats” ketika insiden Liquid masih belum diselesaikan. Firma itu telah menghantar mesej onchain.

4,000 BTC Keluar dari Liquid ketika Blockstream Berusaha Membendung Eksploit

Pada petang Ahad, penyiasat onchain Ergo BTC menemui bahawa rangkaian Liquid milik Blockstream telah dieksploitasi dan selepas amaran itu, beberapa pihak lain mula berkongsi berita tersebut. Bitcoin.com News melaporkan kisah itu pada jam 3:17 petang EDT pada 6 Sept., dan sejak itu, penyelenggara Liquid telah mengesahkan eksploit tersebut. Pada jam 4:25 petang, Blockstream memaklumkan bahawa kira-kira 4,000 BTC (sekitar $320 juta) telah dikeluarkan, dan nampaknya tindakan itu dilakukan oleh penggodam topi putih.

Pada asasnya, penggodam topi putih ialah pakar keselamatan siber beretika yang kadangkala mengeksploitasi kerentanan seperti ini untuk menunjukkan ia boleh dilakukan sebelum penjenayah sebenar mengeksploitasi kelemahan yang sama. Blockstream berkata rangkaian itu telah dihentikan sementara, dan bursa telah dimaklumkan untuk menghentikan deposit serta pengeluaran L-BTC.

X screenshot Ledger CTO Charles Guillemet account.
CTO Ledger Charles Guillemet berkongsi pendapatnya tentang “white hats” yang digelar sedemikian di X.

Firma itu juga menyatakan bahawa ia sedang cuba menghubungi white hats secara onchain. Selain akaun X Liquid Network, Sideswap.io turut mendedahkan bahawa seseorang telah mengeksploitasi pepijat dalam perisian Elements milik Blockstream.

“Hari ini pada 14:05 UTC, seorang pelanggan menghantar 4,000 L-BTC ke perkhidmatan peg-out SideSwap,” tulis akaun X Sideswap di platform media sosial. “Perkhidmatan kami memprosesnya seperti pesanan lain: L-BTC dibakar di Liquid dengan kebenaran peg-out yang sah, dan pada 14:28 UTC, Persekutuan Liquid membayar 3,996 BTC ke alamat Bitcoin pelanggan. Blockstream kemudiannya menetapkan bahawa L-BTC dalam pesanan itu dicipta melalui pepijat dalam perisian Elements.”

Mempersoalkan Dakwaan ‘White Hat’

Komuniti kripto tidak begitu berlembut selepas kejadian ini, dan beberapa akaun di X mengkritik projek tersebut. “Buang perisian ini, anda sudah tamat,” tulis seorang individu sebagai balasan kepada mesej Sideswap. Seiring dengan itu, Blockstream membalas secara onchain dan menulis, “Sila hubungi security@blockstream.com” dalam mesej OP_RETURN. CTO Ledger Charles Guillemet menjelaskan bahawa tindakan penggodam topi putih yang digelar sedemikian tidak kelihatan seperti white hat yang tipikal.

“Mereka kini meminta untuk dihubungi melalui Signal. Ia tidak kelihatan seperti amalan white hats biasa, tetapi organisasi jenayah biasa juga lazimnya tidak cuba menghubungi mangsa mereka. Masih ada harapan. [Mereka] mungkin orang yang berniat baik yang banyak bereksperimen secara intensif dengan LLM terkini dan tidak biasa dengan pendedahan bertanggungjawab,” kata Guillemet di X.

Kesan Susulan Liquid Menjejaskan Aqua ketika Samson Mow Menghuraikan Impaknya

Samson Mow, CEO JAN3, firma teknologi bitcoin yang membangunkan Aqua Wallet, turut berkongsi pandangannya. “Teori kerja ialah kerentanan itu berada pada Confidential Transactions Liquid, tetapi pembangun tidak dapat mengesahkannya buat masa ini. Kerentanan itu adalah isu pada peringkat nod dan tidak berkaitan dengan PAK atau HSM,” tulis Mow. Beliau seterusnya menyatakan bahawa produknya Aqua turut terjejas.

Mow menulis:

“Semua orang sedang bekerja secara aktif untuk menyelesaikan perkara ini dan kami akan berkongsi maklumat apabila situasi berkembang. Sebagai dompet Liquid BTC, fungsi Liquid dalam Aqua Bitcoin terjejas, tetapi transaksi Bitcoin masih akan berfungsi seperti biasa. Ini masa yang sukar tetapi kita akan mengharunginya.”

Eksploit Liquid Meletakkan Keselamatan Rantaian Sisi di Bawah Mikroskop

Tahun 2026 merupakan tahun yang teruk untuk eksploit dan penggodaman, dan insiden ini sekadar menabur garam pada luka. Ia juga menumpukan perhatian kepada rantaian sisi, jambatan, pepijat teknikal, dan kerapuhan tadbir urus juga. Hakikatnya, rantaian sisi berpersekutuan yang terkenal dihentikan untuk campur tangan manual adalah sesuatu yang besar, dan ia agak luar biasa. Lebih-lebih lagi produk yang dibangunkan oleh firma BTC dengan penilaian $3.2 bilion. Selamat untuk dikatakan bahawa dengan semua eksploit dalam ruang kripto ini, seperti pepijat firmware Coldcard yang terkini, keyakinan semakin terhakis.

Seiring dengan itu, kecerdasan buatan (AI) atau Large Language Models (LLM) sekali lagi dituduh menemui eksploit khusus ini, walaupun Blockstream tidak menyatakan bagaimana pepijat ini ditemui. Orang ramai masih membuat spekulasi. Pada masa yang sama, walaupun LLM ialah pemadan corak yang berkuasa dan boleh mengesan kerentanan, kes seperti ini berkemungkinan memerlukan intuisi protokol yang mendalam dan bersifat kontekstual. Maksudnya, walaupun AI mungkin membantu, manusia pasti yang menarik picu.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.