币圈界报道:

Blockstream与黑客就3.2亿美元被盗资金展开追讨谈判

Liquid Network于周二通报,其背后技术支撑方Blockstream正与涉嫌利用网络漏洞盗取巨额资产的黑客进行持续沟通,目标是实现剩余资金的全额返还。

漏洞触发机制及资金返还阶段性进展

此次异常提现事件源于周日发生的底层协议缺陷。攻击者通过伪造无对应比特币抵押的L-BTC代币,并借助SideSwap平台完成兑换,成功提取储备中的比特币。目前已有3,400枚BTC被退还,但尚有约600枚BTC(估值约4,700万美元)滞留于外部地址。

Liquid未公开谈判细节或预计回收时间表。据披露,攻击者在获取代币后,通过由联盟成员运营的SideSwap服务完成变现。该平台在交易验证阶段未能识别出无效代币,因其检查逻辑在锚定转出前即已完成。

开发团队指出:“由于验证失败发生在发起锚定转出之前,包括SideSwap节点在内的全球功能性节点均误判了这些LBTC的有效性。”

系统安全性声明与公众质疑交织

在暂停所有交易操作前,Liquid的储备金从约4,205 BTC锐减至197 BTC。官方强调,除比特币外,由Liquid发行的USDT及其他代币未受影响,但在停摆期间用户无法执行任何转账行为。

“联盟节点未遭入侵,私钥亦未泄露。”团队试图稳定信心称,“授权白名单地址的锚定转出流程按设计运行正常。”

尽管攻击者曾在比特币链上留言自称为“白帽”研究人员,但随着多数资金归还,部分行业人士提出质疑。Ledger首席技术官Charles Guillemet在社交平台表示:“若600枚BTC仍掌握在‘白帽’手中,且此前并无明确合同约定,则当前情形更接近勒索,而非合规的漏洞奖励行为。”

紧急修复方案推进与网络恢复计划

据开发人员透露,周一已完成桥接节点的临时修补。目前Blockstream正推动一项紧急更新,相关修复方案正在接受多方审查。一旦确认,网络运营商将部署更新以恢复服务,并强化对无效提现请求的拦截能力。

“我们的核心目标是尽快收回剩余资金,并以最高安全标准恢复网络正常运作。”Liquid重申。