币圈界报道:

Liquid侧链巨额比特币资产被转移:攻击者自称白帽却引发信任危机

Blockstream运营的比特币二层网络Liquid Network因约4000枚BTC(估值接近3.2亿美元)被提取而临时停摆。攻击者自称为‘白帽’,要求先完成系统漏洞修补后才考虑返还资金。然而,这一说法遭到包括Ledger首席技术官在内的多位行业专家否定,并被类比于过往重大桥接器安全事故。

联盟钱包储备金遭清空,链上痕迹揭示资金流向

随着支持L-BTC的联盟钱包中大量资产被调出,Liquid Network陷入功能停滞。据官方通报,资金是通过SideSwap PAK(退出授权密钥)提取,但密钥本身未发生泄露。目前网络已暂停运行,交易所已获通知,团队正通过链上数据尝试与攻击方建立联系。

链上追踪显示,两笔交易几乎耗尽了原始储备金:先是2.5 BTC的小额转账,紧接着是一笔接近3996 BTC的大额支付。后续所有资金均集中至一个持有约3998.5 BTC的单一地址。

此前该联盟钱包持有约4200 BTC,现仅剩略超200 BTC,占比不足原有储备的5%。值得注意的是,除比特币外,网络上的USDT、DePix及现实世界资产(RWAs)均未受波及。

攻击者链上声明:修复漏洞即返还资金?

在最新链上留言中,攻击者表示:“请优先修复当前版本中的安全缺陷。若所有节点均更新补丁,我们将安全地将资金回流。”

其进一步询问:“是否可将大部分资金转回bc1qdll…wxxr地址?”这一提议暗示其可能具备返款能力,但缺乏可信机制支撑。

行业权威人士驳斥“白帽”身份:行为模式暴露真实意图

多位观察者明确拒绝接受攻击者为“白帽”的说法。尽管比特币价格维持在8万美元左右稳定区间,此次事件主要冲击集中在L-BTC流动性、相关代币价值以及依赖Liquid结算的机构业务,对主网无直接影响。

Ledger首席技术官Charles Guillemet指出,真正负责任的安全研究人员不会在掏空抵押品后再寻求沟通。“真正的白帽不会先拿走数亿美元,再谈修复。”他将此行为与Ronin桥和Euler Finance的类似事件相提并论,强调其本质是利用漏洞施加谈判压力。

另有分析指出,攻击者提出返款方案前已实现资产控制,明显不符合安全披露规范。前Blockstream首席战略官Samson Mow也表示,来自该比特币地址的Signal联络请求并非由该地址主动发起,疑点重重。

在未达成公开协议前,L-BTC的锚定机制仍依赖公众对剩余储备金规模、修复进度及潜在追回可能性的信任,以维系1:1的资产背书关系。

此次事件再次凸显企业在管理高价值数字抵押品时,应优先采用经验证的、隔离式的机构级加密托管方案,防范潜在的链上治理风险。