Liquid网络漏洞事件始末:近4000比特币被盗,部分资金已归还
近期,Liquid网络发生了一起严重的安全事件,导致约3996枚比特币被未经授权地提取,涉案金额接近3.2亿美元。目前,涉事方已归还其中3400枚BTC,但剩余598.5枚BTC的去向以及该漏洞的确切技术成因仍不明朗。
事件概要
在未经授权的操作期间,大量比特币从Liquid网络流出。尽管多重签名机制并未遭到破坏,但分析倾向于认为这是一起软件层面的漏洞所致。研究重点主要集中在PAK(Proof of Authorized Key)控制机制以及零知识证明验证缓存环节。自称“白帽黑客”的肇事者已归还3400枚BTC,但仍有约598.5枚BTC未被追回,确切的技术原因也尚未公开。
Liquid多重签名机制未被攻破
Liquid作为比特币的一个侧链,允许用户锁定比特币以获取L-BTC,随后通过转换操作将资金提取回主区块链。9月6日,一笔交易导致了近3996枚比特币的提取。Liquid网络的联合签名方将该操作视为有效的提取请求并予以签署。然而,Blockstream明确保证,用于授权提取的多重签名加密密钥并未泄露或被攻破。
以下四个事实反映了此次事件的规模:
- 主要操作中提走了近3996枚BTC;
- 该交易记录在比特币区块965783中;
- 联合钱包余额从约4205枚骤降至203枚;
- 比特币主区块链本身未受到损害。
漏洞根源分析:PAK控制与零知识证明缓存
此次与Liquid网络相关的漏洞位于验证操作合法性的软件层中。11位签名方的私钥并未被盗,也未受到胁迫,他们只是基于系统显示的“有效”状态签署了请求。资金流向了SideSwap,这是一个被授权执行提取转换的服务。SideSwap随后指出,所涉及的L-BTC源自底层开源软件Elements中的一个错误,而非其自身系统的问题。
PAK控制机制假设:
安全报告首先将PAK机制列为调查重点。PAK是一种通过密码学证明将每次提取转换与授权目的地关联的系统。通常,任何指向不在白名单地址的请求都将被拒绝。对代码的详细分析显示,该验证机制在某些条件下可能失效。报告推测存在一个分支路径,使得未经授权的请求在到达签名方之前就被判定为有效。不过,这一解释仍属假设,文档指出绕过PAK控制的阶段尚未得到证实,Blockstream因此也未公布确切原因或具体手法。
Bitquery的独立调查:
另一方面,Bitquery的调查指向了零知识证明的验证缓存。据报道,涉事地址在创建用于提取的L-BTC之前,曾68次注册相同的证明。虽然相关代码修正已在事故发生前添加,但该修正并未包含在事故时最新的公共版本中。
目前尚无法根据上述两种分析 definitive 地确定漏洞所在,但它们共同表明,攻击者并未破解多重签名机制,而是利用了上游某个软件层的缺陷进行欺骗。
肇事者保留约598.5枚比特币
作案后,肇事者在比特币交易的OP_RETURN字段中插入了一条消息:“我们是白帽黑客。请在链上联系我们。”随后,Blockstream通过PGP密钥签名的信息作出回应。肇事者要求每个节点修复后才归还资金。最终,该公司表示桥接节点已收到修复补丁,资金可以安全返回。
9月7日,链上经过验证的交易将3400枚BTC转回了联合钱包。与此同时,约598.5枚BTC被发送至另一处由肇事者控制的地址,按当前汇率计算价值约4800万美元。
目前没有任何公开证据表明这598.5枚BTC是协商后的赏金。只要Blockstream不披露其状态,这些资金就应被视为未归还。截至最近一次检查,区块链仍处于暂停状态,且尚未发布包含修复程序的Elements新版本。
下一步的关键在于公布技术成因、完成对修复方案的审计,并恢复对L-BTC的全面覆盖保障。在没有这些安全保障的情况下,仅归还大部分资金不足以彻底关闭此次事件。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注