摘要:Liquid网络近4000枚BTC被提走引发关注,攻击者自称白帽行为,承诺在漏洞修复后归还资金。尽管Blockstream确认节点已修补,但资金仍未返还,网络仍处于暂停状态,投资者需警惕后续风险。

币圈界报道:
攻击者提出归还4000枚比特币:以修复为前提的赎罪行动
一名从Liquid联盟钱包中提取约4,000枚比特币的实体表示,将在Blockstream证实软件漏洞彻底修复后,将大部分资金返还。该行为被其定义为“白帽”性质,通过比特币OP_RETURN字段与PGP加密信件向Blockstream传递信息,强调修复优先于资金返还。
漏洞修复完成前,资金归还无法启动
在区块965,875中,攻击者明确要求先完成系统补丁部署,并确保所有桥接节点更新到位,才可进行资产返还。随后,Blockstream以带有官方密钥签名的链上消息回应,确认桥接节点已修补,具备安全返还条件。然而,截至当前,这批比特币仍由攻击者控制,尚未转入联盟地址,承诺尚未兑现。此前该方曾声明将归还多数资产,但具体比例与时间表仍未明确。
4000枚比特币如何脱离联盟钱包?
Liquid于9月6日披露,价值约3.2亿美元的近4,000枚比特币自其联盟钱包中被提取。最初引发外界对SideSwap赎回授权密钥或网络基础设施遭入侵的猜测。调查结果显示,问题源于Elements底层框架中的一个逻辑缺陷,允许在正常赎回流程前生成无效的L-BTC代币。尽管这些代币非正常创建,但赎回服务仍按有效请求处理并销毁代币,最终释放约3,996枚真实比特币。
平台澄清:自身系统未遭破坏
SideSwap强调,其平台及核心授权机制均未被攻破,漏洞仅存在于底层软件层。这表明虽然代币生成存在异常,但赎回流程本身仍遵循技术规范运行,反映出系统在面对异常输入时的韧性。这一区分对于厘清责任边界至关重要,也凸显了对底层协议安全性的依赖。
为何网络至今未能重启?
在排查和修补过程中,Liquid联盟已全面暂停网络活动,桥接节点被禁用,交易所被敦促停止L-BTC的存取操作。根据SideSwap说明,兑换、存入(Peg-in)与赎回(Peg-out)功能将持续关闭,直至确认全网更新完成。攻击者本人亦指出,资金返还的前提是所有节点均已修补,反映出对残留风险的担忧。即便官方宣布修复完成,运营商仍需验证是否存在未被发现的连锁影响,因此恢复时间表尚不明确。
若资金归还,事件性质将发生根本转变
一旦大规模归还实现,此次事件将从一起重大资产流失转向一场严重的软件安全危机。尽管损失金额可能大幅降低,但其对Liquid联盟信任体系的冲击不可忽视。由于L-BTC本应代表联盟持有的真实比特币,而漏洞却允许无抵押发行代币,直接动摇了挂钩机制的可信基础。未来焦点将集中于漏洞的技术细节、受影响版本范围、攻击者发现路径,以及是否需在代币发行与赎回环节增设额外审计机制。目前,事件仍在等待资金回流与网络全面恢复作为最终结论。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
