Bitcoin.com News
技术支持

“Liquid”黑客归还3,400枚比特币,保留4,700万美元,网络仍处于冻结状态

自称“白帽黑客”的一群人曾几乎清空了Liquid Network的全部比特币储备,如今已归还了3,400枚BTC(价值约2.68亿美元),同时保留了约598.5枚BTC(价值4,700万美元)。

分享
“Liquid”黑客归还3,400枚比特币,保留4,700万美元,网络仍处于冻结状态

要点:

  • Liquid追回了价值2.68亿美元的3,400 BTC,而攻击者保留了598.5 BTC。
  • 在Elements的一个漏洞导致近4,000 BTC被清空后,Blockstream对桥接节点进行了修补。
  • 截至9月7日,Liquid仍处于暂停状态,运营商正努力恢复1:1的L-BTC储备支持。

此次资金返还标志着这起事件出现重大转机。该事件始于9月6日(周日),当时约4,000 BTC(当时价值约3.2亿美元)从支撑L-BTC的Liquid Federation钱包中流出。这占储备金的约95%,仅剩约197 BTC。

3,400 BTC 已归还,但仍有 598.5 BTC 未归还

在Blockstream告知相关方其桥接节点已修复,且资金“可安全归还”后,他们发布了一笔交易,将3,400 BTC发送至该联盟地址。 攻击者的地址保留了598.49955894 BTC,且链上消息中没有任何内容表明这约15%的剩余部分是商定的赏金。

有趣的是,这并非黑客窃取私钥并清空钱包的典型案例。Liquid表示没有联邦密钥遭到泄露,而Sideswap也表示其系统未被入侵。实际上,问题可追溯至Elements——这是Liquid节点所使用的比特币核心(Bitcoin Core)分叉版本。

Elements漏洞为无抵押L-BTC敞开了大门

独立的技术重构指出,一个范围证明验证缓存漏洞显然允许攻击者在没有通常所需的比特币作为支撑的情况下创建 L-BTC。通俗来说,系统接受了本不该存在的类比特币代币,而这些代币随后被兑换成了 Liquid 储备中的真实比特币。

攻击者首先进行了一次 2.5 BTC 的模拟测试,随后在 UTC 时间 14:05 左右,约 4,000 L-BTC 到达了 Sideswap 的赎回服务。 Sideswap 正常处理了该请求,销毁了 L-BTC 并发出支付请求,Liquid 联盟于 UTC 时间 14:28 向指定地址转出了 3,996 BTC。

这一区别至关重要。当收到有效的提现请求时,Liquid联盟的签名者表现符合设计预期。故障发生在更早之前——当无抵押的L-BTC进入系统之时,这意味着此次事件的核心在于代币发行环节,而非托管密钥遭泄露。

Blockstream 与攻击者就比特币展开谈判

随后发生的事情绝非一次常规的安全漏洞披露。攻击者通过比特币 OP_RETURN 消息公开沟通,首先声明:“我们是白帽黑客。请在链上联系我们。”Blockstream 最终通过 PGP 签名消息作出回应,攻击者表示将在网络修复后归还资金。

与此同时,“白帽”这一说法仍存在争议。Ledger首席技术官查尔斯·吉勒梅特(Charles Guillemet)对“先拿走再谈判”的做法提出了质疑,尽管他后来承认这些攻击者可能是经验不足的研究人员。Liquid方面则谨慎地称其为“自称的白帽黑客”。

Liquid 仍处于冻结状态,运营商面临下一场考验

这3,400 BTC的归还大大缓解了储备金问题带来的压力,但Liquid尚未完全脱离险境。 网络仍处于暂停状态,桥接节点已被停用,中心化交易所上的L-BTC存取款服务依然暂停。其他由Liquid发行的资产,包括USDT、Depix以及现实世界资产(RWAs),均未受影响。

另一方面,比特币主网未受影响,Aqua等Liquid钱包仅其Liquid功能受到中断。约598.5 BTC仍由相关方控制,目前尚未公布任何协议说明这些资金最终是否会归还。

一旦运营商能够证明合法的L-BTC再次实现1:1的储备支持,在全网分发修补后的Elements版本,并确认重新开放桥接是安全的,系统重启或许指日可待。在这些步骤完成之前,Liquid遭遇的最大技术危机之一仍远未平息。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。