摘要:Liquid网络因底层软件缺陷导致近4000枚BTC被提取,攻击者自称白帽并承诺修复后归还资金。尽管技术方确认补丁已部署,但资金仍未返还,网络仍处于暂停状态,市场关注后续归还与系统信任重建。

币圈界报道:
攻击者提出归还比特币背后的修复条件
一名从Liquid联盟钱包中提取约4,000枚比特币的实体表示,其行动属于“白帽”性质,旨在推动安全问题的解决。该方在提款后通过比特币链上OP_RETURN字段及PGP加密信件与Blockstream建立联系,明确要求先完成漏洞修复,确保所有桥接节点更新补丁后才进行资金返还。
链上通信揭示修复前置逻辑
在区块965,875记录的消息中,攻击者向Blockstream提出明确指令:必须完成全网修补方可启动归还流程。随后,Blockstream以带有官方PGP签名的链上回复确认桥接节点已更新,且密钥匹配其公开安全证书。然而,截至当前,这4,000枚比特币仍滞留在攻击者控制的钱包内,归还行为尚未执行。
漏洞机制如何导致大规模资产外流
9月6日,Liquid披露约3.2亿美元的近4,000枚比特币被从支持L-BTC代币的联盟钱包中提取。最初引发外界对SideSwap赎回密钥或联盟基础设施遭入侵的担忧。调查发现,根源在于Elements框架中的一个缺陷——允许在正常赎回流程前生成无效的L-BTC代币。尽管该代币非合法创建,但赎回服务仍将其视为有效处理,并销毁代币后释放相应比特币。
平台澄清:未受直接侵入,系统逻辑存疏漏
SideSwap强调其平台及授权密钥均未被攻破,此次事件是由于底层软件设计缺陷所致。虽然代币系非法生成,但其在技术层面符合赎回规则,导致系统自动完成兑换流程。这一区别表明问题出在协议逻辑而非外部入侵,但对L-BTC的信用背书构成重大挑战。
为何网络仍维持停摆状态?
为防止漏洞被持续利用,联盟已全面暂停网络活动,桥接节点被禁用,交易所亦被建议停止L-BTC的存取操作。尽管Blockstream宣布补丁已部署,但运营商仍在评估是否所有受影响节点均已更新,以及是否存在未被察觉的余额异常或历史交易风险。攻击者本人也指出,只有全网修补完毕,归还才是安全的,反映出对潜在残留威胁的警惕。
若资金成功返还,将带来何种影响?
一旦大部分比特币回归联盟地址,事件性质将由重大资产损失转向系统性安全缺陷事件。尽管经济损失得以缓解,但对Liquid信任体系的冲击仍将持续。关键问题包括:漏洞的具体技术细节、受影响版本范围、攻击者发现路径,以及未来是否需增设额外验证机制。目前,事件核心仍聚焦于资金能否真正回流,以及网络何时能恢复完整功能。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
