• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

号称“白帽黑客”者从Liquid网络盗取3.2亿美元比特币,称修复后将归还

2026-09-07 15:01:57
收藏

比特币二层网络 Liquid Network 报告安全事件,约4000枚BTC被提走

比特币二层网络 Liquid Network 近日报告了一起安全事件。据称,自称为“白帽黑客”的群体从 Liquid Federation 钱包中提走了价值约3.2亿美元(约合4,000枚 BTC)的资金。目前,Blockstream 正试图通过链上签名消息与相关方取得联系。

必须首先修复网络漏洞

在最新进展中,Liquid 方面表示,资金是通过 SideSwap PAK(Peg-out Authorization Key,退出授权密钥)被提取的,但强调该密钥本身并未受到损害,且没有其他密钥面临风险。加密货币交易所已收到通知,并已开始或准备暂停 LBTC 的存取款服务。

Liquid 指出,网络上的其他资产,包括 USDT、DePix 以及现实世界资产(RWA),均未受到影响。此外,该网络已暂时禁用其桥接节点,这意味着无法提交新的交易。因此,在问题解决之前,侧链接入实际上处于暂停状态。

“Liquid 钱包将受到影响,我们对由此带来的不便深表歉意。联盟成员正在积极致力于解决此问题,以恢复网络的正常运行。”

链上公开对峙持续

Blockstream 与自称是此次提现背后“白帽黑客”的一方之间的公开互动仍在继续。据 Samson Mow 透露,该黑客似乎更倾向于通过公共渠道而非电子邮件进行沟通,并通过 Bitcoin 交易数据发布消息。对方甚至要求 Blockstream 在 Signal 平台上联系 @m671aw.70。

这场对话始于太平洋时间上午11:30,当时黑客写道:“我们是白帽黑客,请在链上联系我们。”9月6日中午12:31,Blockstream 回应并要求黑客通过电子邮件联系其安全团队。随后,Blockstream 向黑客的密钥发送了一条加密的、经 PGP 签名的消息。

@Blockstream 与白帽黑客(WHH)关于从 @Liquid_BTC 提取的约4000枚 BTC 的讨论是在公开场合进行的。看来他们偏好这种方式而非电子邮件。由于在 OP_RETURN 中追踪消息链较为困难,以下附上带有链接的摘要:

  • 太平洋时间上午11:30 - …

晚上7:20,黑客表示计划退还大部分资金,并询问指定地址是否可接受。大约一小时后,他们补充道,需要先修复漏洞,并表示:“在当前最新提交状态下,整个链存在风险。请确保所有节点都已打补丁。确认修复后,我们将安全地转移资金回原处。”

晚上8:30,Blockstream 回复称:“好的,谢谢。”截至太平洋时间晚上9:12,仍有约3,998.5枚 BTC 未被移动。此后双方再无进一步的消息往来。

黑客行为异常引发质疑

Ledger CTO Charles Guillemet 对“白帽黑客”的说法持怀疑态度。他指出,合法的安全研究人员通常不会先清空桥接账户,然后再要求在链上联系。他将此事件与 Ronin 黑客攻击相提并论,在那起事件中,攻击者在窃取验证者密钥后盗走了约6.25亿美元;以及 Euler 漏洞事件,攻击者在盗窃后试图协商归还资金。

转而使用 Signal 沟通这一举动也未能改变 Guillemet 的看法,他认为这种行为不符合典型的白帽活动特征。尽管如此,这位高管指出,犯罪团伙通常也不会主动联系受害者。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%