摘要:Blockstream坚决拒绝支付赎金,尽管攻击者归还3400枚BTC,仍有约598.5枚BTC(价值超4700万美元)未追回。Liquid网络虽已恢复交易,但锚定提现功能仍处于禁用状态。

币圈界报道:
Blockstream严拒勒索要求,未追回资产超4700万美元
针对近期发生在Liquid网络的严重安全事件,Blockstream明确表态:不会为被盗比特币支付任何形式的赎金,并驳回了攻击者提出的由其自行填补15%资金缺口的要求。在攻击者于9月7日归还3,400枚BTC后,仍有约598.5枚BTC(估值约4,700万美元)未能追回,目前处于悬而未决状态。
拒绝妥协:开源项目不接受勒索式“补丁”
Blockstream在官方声明中强调,未经授权获取资产并以此要挟赔偿的行为本质上属于犯罪行为,而非负责任的安全披露。公司指出,此类行为与白帽黑客的伦理准则背道而驰,实为赤裸裸的盗窃。其立场是绝不容忍将开源开发者置于远超其经济承受能力的勒索压力之下,以免树立危险先例。
攻击者施压:以全网损失相威胁
攻击者通过链上消息向Blockstream发出警告,要求其动用自有资金支付剩余15%的“漏洞赏金”。该消息明确表示:“你必须用自己的钱支付15%作为补偿,否则所有持币者都将面临15%的损失。”这种以系统性风险为筹码的威胁手段,被业界视为典型的勒索式操作。
漏洞根源:缓存验证缺陷引发代币滥发
Liquid是一个由交易所和企业组成的联盟运营的比特币侧链,通过锁定原生比特币并发行等值的LBTC实现快速结算。据事件报告披露,9月6日,Elements开源软件中用于验证节点缓存范围的机制存在设计缺陷,导致约4,000枚无背书的LBTC被非法生成。这些伪造代币经由持有锚定提现密钥的联盟成员SideSwap转换为真实比特币,并自动完成释放流程。尽管密钥未遭泄露,但网络暂停前,储备金已从约4,205枚BTC骤降至仅197枚。
系统重启:交易恢复但关键功能仍受限
Blockstream于9月7日修复了桥接节点漏洞,同日攻击者归还3,400枚BTC。随后发布紧急版本v23.3.4,经过多轮内外部安全审查。9月10日,区块生产恢复正常,当晚交易功能也全面恢复。然而,出于谨慎考虑,锚定提现功能仍在恢复阶段保持关闭状态,相关节点运营商已被通知尽快完成升级。业内分析师指出,此次事件再次凸显去中心化金融基础设施在复杂协作架构下的脆弱性,银河资本研究主管Alex Thorn将其形容为‘新数字金融时代的一次严峻冲击’。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
