摘要:Blockstream旗下Liquid网络遭遇严重安全漏洞,约4000枚比特币被盗。攻击者自称白帽黑客,已返还3400枚,剩余598枚未归还。网络暂停运营,修复工作正在进行中。

币圈界报道:
Liquid侧链储备金遭入侵,近4000枚BTC被提取
周末,Blockstream运营的Liquid二层网络因重大安全缺陷遭受攻击,导致其联盟托管钱包中约4000枚比特币被非法转移。该事件引发市场对L-BTC代币抵押机制稳定性的广泛担忧。
多数被盗资产通过链上沟通完成返还
一名自称为“道德黑客”的实体在事件发生后主动将3400枚比特币退还至原储备金地址。这些资金原本用于支撑L-BTC与比特币之间的1:1锚定关系,总规模约为4200枚。此次攻击使储备金锐减至仅剩197枚,造成显著的流动性风险。
为应对危机,网络运营商立即切断桥接功能,全面暂停所有交易活动,并要求各交易所停止L-BTC的充提服务。值得注意的是,除比特币外,其他资产如USDT未受影响。
攻击者表示其行为出于技术警示目的,承诺在核心漏洞修复后归还全部资产。双方通过嵌入比特币交易中的加密签名实现透明链上交流,确保信息可验证。
在确认安全补丁已部署并分发至全网节点后,3400枚比特币被成功返还。目前仍有约598枚(价值约4700万美元)处于未知状态,具体去向仍在调查中。
漏洞根源指向Elements平台底层缺陷
初步分析显示,攻击利用了SideSwap系统的Peg-out Authorization Key机制,但相关密钥本身并未被破解。双方团队均指出问题源于Elements开源框架中的一个隐蔽逻辑漏洞,而Liquid正是基于该代码构建。
尽管密钥安全性未受损,但该缺陷允许未经授权的退出请求被处理,从而触发资金提取。此事件暴露了依赖共享底层代码库的跨链系统所面临的协同风险。
JAN3首席执行官、前Blockstream高管Samson Mow证实了返还进展,并透露与攻击方的持续沟通仍在进行。他强调当前仍有部分资产下落不明,需谨慎对待后续恢复流程。
已归还资产市值约2.7亿美元,未归还部分价值约4700万美元。社区围绕是否应将此类行为视为合法“道德黑客”展开激烈讨论,尤其关注未归还部分是否构成隐性补偿。Blockstream方面未正式定义该资金性质,亦未披露任何协商细节。
网络重启前仍处于离线状态,安全加固持续推进
截至周一,Liquid网络仍维持离线模式。技术团队正集中解决区块链分叉兼容性问题,完善多重身份验证机制,并推进新一轮安全审计。
更新后的客户端已分发给所有参与方,旨在确保重启过程具备充分防御能力。Samson Mow特别提醒用户,在官方公告发布前切勿向任何充值地址发送资金,避免潜在损失。
这一事件凸显传统金融基础设施与去中心化系统融合趋势下的新挑战。随着华尔街加速采用Web3技术,现实世界资产代币化成为主流,投资者可在数秒内完成黄金、股票等资产的链上交易,跳过传统中介环节,但同时也面临更复杂的网络安全威胁。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
