摘要:Liquid网络因联合钱包被提取约4000枚比特币(价值3.2亿美元)而暂停运营。自称白帽黑客者通过链上签名与Blockstream谈判,要求修复漏洞后归还资金。目前资金仍未返还,事件引发对L-BTC背书可信度的担忧。

币圈界报道:
Liquid联合钱包遭大规模比特币提取,网络紧急停摆
当地时间周日,Bitcoin侧链Liquid网络因核心联合钱包被转移约4,000枚比特币,价值接近3.2亿美元,被迫暂停所有交易功能。此次提款占该钱包总余额的近95%,严重动摇了其发行代币L-BTC的储备支撑基础。
行为者以链上签名主动联络技术方,提出修复前提下的资金返还
一名自称为“白帽”的行为者通过嵌入在比特币交易中的公开签名信息,成功与负责Liquid技术支持的Blockstream建立联系。其声明称,一旦Elements底层软件的已知漏洞完成修补,并确保所有节点完成补丁更新,将归还绝大部分被提取的资金。
值得注意的是,除L-BTC外,Liquid网络上其他资产如USDT、DePix及多种现实世界资产(RWA)未受波及,表明攻击范围严格限定于主储备金池。
链上沟通路径揭示谈判进程,回应仅确认接收地址
根据曾任Blockstream首席战略官的Jan3公司CEO Samson Mow发布的公开时间线,行为者于太平洋时间上午11:30首次通过链上消息自我标识为白帽黑客,并请求与Blockstream建立正式通信渠道。
约一小时后,Blockstream引导其访问官方安全邮箱,并发送经PGP加密的信息。数小时后,行为者提出将大部分资金退还至由Blockstream控制的地址,但附加条件为必须先完成漏洞修复并全网部署补丁。
Blockstream回复简短:“是的,谢谢。” 据分析,该回应仅确认了接收地址的可行性,未对漏洞修复提出任何承诺或时间表。
截至报告时点,仍有约3,998.5枚比特币滞留于外部地址,后续未再出现公开互动信息。
兑付平台SideSwap澄清系统未遭入侵,问题源于开源协议缺陷
提供液态资产兑付服务的SideSwap表示,本次提款系基于合法客户订单执行,其使用的“兑付授权密钥”(PAK)本身未被泄露或滥用。该公司强调,此次事件的根本原因在于Elements协议中存在未及时修补的安全漏洞,而非自身系统架构缺陷。
该平台指出,所有操作均符合既定流程,相关交易逻辑仍处于可追溯状态,当前重点已转向配合Blockstream推进安全升级与资金回收机制。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
