摘要:在涉及3.2亿美元的Liquid网络漏洞事件后,一名自称白帽黑客者提出归还大部分被盗比特币。双方通过链上加密消息进行协商,但资金返还仍取决于漏洞修复与协议履行,未来走向尚未明朗。

币圈界报道:
自称为白帽黑客者提议退还多数被盗比特币
一起波及约3.2亿美元资产的Liquid网络安全漏洞事件引发广泛关注,近4,000枚比特币被从联盟钱包中转移。据披露,涉事方以“白帽”身份主动提出归还绝大部分资金,其沟通路径依赖于比特币区块链上的OP_RETURN字段与加密PGP信息。
链上协商机制构建非传统沟通渠道
Galaxy Research负责人Alex Thorn指出,该未具名行为者通过记录在区块链上的信息向Blockstream传达还款意向。这些信息嵌入交易数据,形成一种公开但加密的交流方式,使双方可在无直接接触下开展验证性对话。
此前,大量比特币从Liquid侧链的抵押池中被提取,占比高达95%。为防止进一步损失,网络立即禁用桥接节点并暂停服务。同时,相关资产被集中至单一地址,附带声明称其为“白帽”角色,呼吁合作解决危机。
尽管如此,Liquid官方仍谨慎将其定义为“自称”白帽,因其动机与最终保留金额尚不明确。这种模糊表态导致无法确认能否全额追回资金,也增加了事件的不确定性。
归还前提:漏洞修复必须先行完成
根据Thorn还原的流程,Blockstream在区块965,822发起回应,发送一笔含1,000聪的交易,并附带警告性OP_RETURN消息,表明已启动加密通信准备。
随后,一包含加密信息的交易被发出,使用Blockstream公开发布的公钥进行签名验证,确保内容真实性。该消息指向密钥持有者,实现可信传递。
黑客在区块965,869作出响应,将1,000聪转入联盟锚定钱包,同时询问是否可接受将大部分比特币退回原账户。
然而,他们明确要求:在资金返还前,必须彻底修复网络底层缺陷。“请先修复漏洞”,其消息强调,只有当系统不再存在可被利用的弱点时,才愿完成转账。
这一条件反映出对安全性的高度关注,也挑战了传统认知——攻击者极少主动联系受害者。Ledger首席技术官Charles Guillemet最初质疑此类行为的真实性,认为犯罪组织通常不会留下可追溯痕迹。
但在观察到其采用可验证的链上与加密通信手段后,他调整了判断。他认为,这可能暗示某种研究型个体或团队所为,甚至可能是因人工智能辅助发现漏洞而跳过常规披露流程。
当前,Blockstream需完成漏洞修补,并确保网络恢复后不会再次暴露用户资产。由于绝大多数被盗资金仍处于黑客控制之下,其承诺的返还成为网络重启的关键变量。
整体而言,事件仍未终结,资金回收完全依赖于一方自愿履行无强制约束的协议,未来结果仍悬而未决。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
