摘要:Blockstream明确拒绝支付4700万美元比特币赎金,将攻击行为定性为犯罪盗窃,并强调不会为开源项目设立勒索先例。尽管部分资产已返还,但仍有598.5枚比特币滞留于攻击者地址。

币圈界报道:
Blockstream坚决抵制勒索:未承认攻击方任何合法性
Blockstream已正式宣布终止与勒索方的谈判进程,拒绝支付用于恢复Liquid网络中剩余4700万美元比特币的款项。公司强调,未经授权转移并扣留资产的行为构成刑事犯罪,而非所谓负责任的安全披露,明确指出该行为本质是盗窃,绝非白帽黑客行动。
关键资产去向与技术缺陷溯源
周日,约4,000枚比特币从Liquid侧链被转移,当时市值约为3.2亿美元。攻击者于次日归还了其中3,400枚,目前仍有598.5枚比特币停留在其控制的提款地址,且自那以后未发生任何变动。
此次攻击源于Liquid节点在验证缓存范围证明时存在的设计缺陷。攻击者利用该漏洞生成无抵押的L-BTC,并通过掌握桥接授权密钥的联盟成员SideSwap将其兑换为真实储备比特币,导致系统储备量下降至197 BTC。Blockstream在十小时内完成桥接节点修复,并于周三发布Elements v23.3.4版本。尽管网络已于周四恢复出块与交易功能,但出于风险控制,桥接提现功能仍处于禁用状态,以推进最终恢复阶段。同时,公司特别提醒用户警惕伪装成官方更新的钓鱼网站。
澄清谈判意图:参与不等于默许
此前Liquid发布的事故通报曾暗示正与“白帽黑客”协商重启网络,对此Blockstream予以纠正,强调其参与对话绝不意味着对攻击行为或所提条件的认可。相关条款早已对外公开,公司重申其立场不受谈判过程影响。
在一次交易记录中,攻击者指责Blockstream仅投入150万美元(甚至可能为零)用于保护价值50亿美元的资产,称其为“对安全的严重忽视”。他们要求以公司自有资金支付10%作为漏洞赏金,否则将因管理失职导致所有持有者损失15%。
拒绝设立勒索范本:维护开源生态底线
Blockstream明确表示,不会成为首个被迫支付巨额赎金的开源项目,尤其针对为比特币生态系统提供基础支持的软件开发成果。公司拒绝承担用户资金损失,“比特币是不可复制的硬通货,无法通过额外征税或‘剪息’方式无成本补充。”
若资产未能归还,公司将联合执法机构、交易所及法证专家,采取一切合法手段追索。公司在声明结尾强调:“所有交易痕迹永久留存,证据不会被抹除。”并再次呼吁:“请立即归还比特币。”
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
