摘要:Ledger CTO对Liquid网络3.18亿美元比特币提币事件中的“白帽”说法提出质疑,指出资金提取行为与传统漏洞披露模式不符。尽管相关密钥未受损,但高达95%的储备被转移引发监管关注,目前交易所已暂停LBTC操作,事件核心仍聚焦于资金归属与授权机制审查。

币圈界报道:
Liquid网络巨额比特币提币事件引发安全信任危机
近期,Liquid网络发生一笔价值约3.184亿美元的比特币大额提币,涉及3,996枚BTC,约占其总储备的95%。此次操作通过SideSwap的提币授权密钥(PAK)完成,官方确认该密钥本身及其它授权凭证均未被泄露,但交易流程是否符合正常安全标准仍待深入调查。
CTO质疑“白帽”身份:大规模提款前无漏洞披露
Ledger首席技术官Charles Guillemet公开质疑此次提币行为的正当性,指出约4,000枚比特币在未提前通报的情况下被提取,且附带“我们是白帽,请在链上联系”的OP_RETURN信息。他强调,真实安全研究人员通常会在暴露风险前主动沟通,而非直接转移巨额资产。
这笔交易发生在9月6日,当时比特币价格约为79,675美元,总值接近3.184亿美元。随后的链上消息虽表明行动者意图透明化,但其行为模式与过往攻击事件相似——如2022年Ronin桥被盗导致超6亿美元损失,以及2023年Euler Finance漏洞引发1.97亿美元资产流失,均属事后才启动协商。
值得注意的是,本次提币资金并未迅速分散或进入混币服务,而是长期集中于少数地址,进一步加剧外界对其真实动机的怀疑。尽管Blockstream已通过链上留言尝试建立联系,但至今尚未收到任何正式回应或归还承诺。
安全架构漏洞浮出:授权机制如何被绕过尚不明确
Liquid方面确认,此次提币系通过SideSwap的提币授权密钥执行,但该密钥本身未遭破坏,其他关联密钥亦保持完好。这一发现使得对授权流程合规性的审查成为焦点。
Liquid采用联邦式治理结构,由15名成员组成联盟,其中11人构成法定人数以控制锚定比特币。常规提币需销毁等量LBTC并经授权地址验证,而PAK机制本应限制资金流向非许可地址。链上数据显示,相应LBTC已被销毁,表明系统仍维持抵押匹配,未出现超额发行风险。
然而,如此大规模的资金调动仍暴露了内部控制流程的潜在缺陷。目前,所有桥接节点已被暂时停用,多家交易所已宣布暂停LBTC的存取功能。除比特币外,USDT、DePix及代币化实物资产等资产未受影响。
当前事件的核心问题在于:授权机制为何允许此操作?以及这些被提取的比特币是否会最终返还?调查仍在进行中,结果将直接影响市场对去中心化桥接系统的信心。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
