Liquid网络安全事件后,自称白帽黑客者提议归还大部分被盗比特币
在一宗涉及约3.2亿美元资金的Liquid网络(Liquid Network)安全事件中,近4,000枚比特币被提取。据称,所谓的“白帽”黑客提出归还其中大部分资金。Blockstream与黑客利用比特币的OP_RETURN交易及加密PGP消息,在链上就资金恢复事宜进行了安全协商。
黑客方面要求在偿还之前修复整个网络的漏洞,但目前仍不确定他们最终会永久保留多少比特币。
通过区块链进行秘密沟通
据Galaxy Research负责人Alex Thorn透露,这起涉及3.2亿美元Liquid网络事件的所谓白帽黑客,已向Blockstream提出了归还大部分已提取比特币(BTC)的建议。这些未具名的行为者通过记录在比特币区块链上的信息向Blockstream传达了这一提议。
此前,近4,000枚比特币从Liquid联盟钱包中被移除,约占侧链中抵押比特币总量的95%。随后,Liquid禁用了其桥接节点并暂停了网络运营,而Blockstream则着手调查导致此次安全漏洞的根本原因。
与此同时,涉案人员将价值约3.2亿美元的被盗资产集中到一个比特币地址,并自称为白帽黑客。附带的消息指示Blockstream通过链上渠道与其联系,从而在双方之间建立了一种不寻常的沟通方式。
尽管有此类说法,但Liquid谨慎地将这些人描述为“自称”白帽黑客,因为其意图尚未得到验证。此外,黑客并未披露在归还“大部分”资金时打算保留多少比特币。这种模糊的措辞使得Blockstream无法保证网络能够收回从其联盟钱包中提取的全部金额。
黑客要求先修复漏洞再还款
根据Thorn的重建过程,Blockstream在比特币区块965,822发起联系,发送了一笔包含1,000聪的交易。附带的OP_RETURN消息警告黑客,Blockstream的安全团队准备通过加密通信讨论此事。
另一笔交易包含了致密钥持有者的加密信息,并附有与Blockstream相关的Pretty Good Privacy (PGP) 签名。Thorn解释说,使用Blockstream发布的公钥可以验证该签名,从而支持加密消息的真实性。
黑客在区块965,869做出回应,他们移动了余额并将1,000聪转入联盟的锚定钱包。在附带的消息中,他们询问将大部分比特币退回该钱包是否可接受。
然而,他们指示Blockstream在接受拟议的还款之前,修复Liquid网络中的底层漏洞。“请先修复漏洞,”他们的消息写道,强调安全弱点是他们归还资金的首要条件。
这一要求表明,涉事方希望在将比特币转回给Blockstream之前,确认该漏洞无法再次被利用。Ledger首席技术官Charles Guillemet最初质疑,真正的安全研究人员是否会从区块链桥接中提取数亿美元。
他将此事件与Ronin和Euler漏洞事件进行比较,后者涉及攻击者控制大量加密货币持有量。然而,一旦涉事方开始通过可验证的链上和加密消息直接与Blockstream沟通,Guillemet便重新评估了他的看法。
他指出,犯罪集团很少会与受害者建立联系,这为潜在的资金回收带来了一些乐观的理由。Guillemet还建议,强大的人工智能系统可能帮助研究人员发现了漏洞,而未遵循传统的披露程序。
Blockstream现在必须完成必要的修复工作,并确认Liquid可以在不暴露额外用户资金的情况下恢复运营。几乎所有被提取的比特币仍由黑客控制,因此他们承诺的还款对于网络的恢复前景至关重要。
归根结底,该事件仍未解决,因为资金返还完全取决于黑客是否履行一项没有任何强制保障的协议。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注