Blockstream的Liquid网络遭遇4000枚比特币提取事件
用于实现更快、更私密交易的比特币侧链Liquid Network于周日暂停运营,此前约有4000枚比特币(价值约3.2亿美元)从其主要联盟钱包中被提取。该钱包负责支持所有流通中的Liquid比特币(L-BTC)。
事件详情与即时响应
事件发生后不久,提供兑换出(peg-out)服务且为Liquid联盟成员的SideSwap平台解释称,其在协调世界时14:05收到用户转入的4000枚L-BTC。这些代币随后通过合法流程被销毁,23分钟后,联盟钱包向用户支付了3996枚BTC。
此次提取操作使用了SideSwap的“兑换出授权密钥”。Blockstream和SideSwap均表示,兑换出密钥或其他任何联盟密钥均未泄露。相反,他们指出问题源于影响Elements软件的软件漏洞,而Liquid正是基于这一开源框架运行的。
在此次事件之前,联盟钱包持有约4200枚比特币。随着交易完成,该余额骤降至约200枚,仅为先前余额的5%左右。
| 指标 | 事件前 | 事件后 |
|---|---|---|
| 联盟钱包余额(BTC) | 4,200 | 200 |
| 提取的BTC数量 | – | 约4,000 |
微型词典:Elements是由Blockstream开发的开源区块链平台,能够创建如Liquid这样的侧链,并允许进行高级功能操作,例如机密交易和锚定资产。
白帽声称与链上谈判
执行提取的一方自称为“白帽黑客”,并在链上留下信息要求Blockstream与其联系。一小时后,Blockstream通过另一条带有PGP签名的链上信息进行回复,从而开启了安全的沟通渠道。
攻击者表示愿意归还大部分被盗的BTC,但设定了一个单一条件:Blockstream必须修补已发现的Elements软件漏洞,并更新所有节点以防止进一步利用。Blockstream在另一条信息中同意了这些条款,表达了感谢并确认其解决漏洞的意愿。
攻击者在链上信息中表示:“我们是白帽黑客。请在链上联系我们。”这为依赖于关键软件更新的谈判奠定了基础。
行业反应与持续风险
Ledger的首席技术官Charles Guillemet对攻击者的道德提出质疑,他指出真正的白帽黑客通常不会清空桥接钱包然后通过链上联系方式展开谈判。他将此情况与Ronin和Euler等知名入侵事件相提并论,并批评了随着补丁修复成为条件,白帽行为准则发生的转变。
Blockstream前安全主管Samson Mow发布了一份详细的沟通时间线,并将黑客最终控制的余额定位在约3998.5 BTC。
行业高管指出了利用案例中不断演变的谈判策略,观察到:“现在他们会先偷走资金,然后在漏洞修复前拒绝归还资金。”这反映了白帽惯例的转变。
影响范围与未受波及资产
Liquid网络上的其他数字资产,包括Tether(USDT)、DePix以及代币化的现实世界资产,均未受到此次攻击的影响。此外,核心比特币网络完全未受影响,使更广泛的生态系统免受技术传染。
总部位于加拿大的区块链科技公司Blockstream是Liquid网络和Elements软件的主要开发者。该公司目前正在努力解决安全问题,旨在在彻底修补漏洞并让网络参与者更新节点后恢复Liquid比特币的运营。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注