币圈界报道:

Liquid侧链因授权密钥缺陷致重大资产外流

周末,由Blockstream运营的比特币二层协议Liquid网络遭遇严重安全事件,其联盟托管储备库中约4,000枚比特币被非法提取。此次攻击暴露了底层代码库在跨链锚定机制中的潜在风险,引发市场对去中心化金融基础设施稳定性的广泛讨论。

多数被盗资产通过链上协商完成回溯

一名自称为道德黑客的实体在事件发生后主动联系项目方,将最初盗取的近4,000枚比特币中的3,400枚退还至原托管地址。该操作依托于嵌入比特币交易数据中的加密信息进行验证,实现了双方在链上的透明沟通。

此前,储备库持有约4,200枚比特币,用于维持L-BTC与比特币1:1锚定关系。事件导致剩余余额降至仅197枚,造成抵押品严重短缺,威胁到代币价值稳定性。为防止进一步损失,网络运营商立即关闭桥接功能,暂停所有充值与提币服务,而其他资产如USDT未受影响。

技术根源指向Elements平台的底层缺陷

调查初步显示,攻击行为利用了SideSwap系统中与Peg-out Authorization Key相关的异常流程。尽管密钥本身未被破解,但问题源于Elements开源框架内一个尚未公开披露的逻辑漏洞。由于Liquid基于该框架构建,因此成为攻击目标。

目前,技术团队已完成补丁部署,并向核心节点分发更新版本。然而,仍有约598枚比特币(估值约4,700万美元)未能追回。相关方强调,此金额未被正式认定为“赏金”,亦无公开协议条款披露。

恢复进程启动,全面安全加固正在进行

截至周一,Liquid网络仍处于离线状态。开发团队正协同处理区块链分叉兼容性、节点同步及多重签名验证机制优化等关键问题。所有利益相关方均已收到新版客户端,重启前需完成多轮压力测试。

前Blockstream高管、JAN3首席执行官Samson Mow确认当前仍在与涉事团体保持联络,但未透露具体细节。他提醒用户,在官方宣布正式恢复前,切勿向任何充值地址发送资金或执行交互操作。

此次事件凸显了传统金融体系与去中心化架构融合过程中面临的安全挑战。随着现实世界资产代币化进程加速,投资者可通过钱包直接持有股票、贵金属等权益,实现即时结算与去中介化交易,但同时也对底层协议的健壮性提出更高要求。