摘要:Liquid Network披露其背后公司Blockstream正与盗取约3.2亿美元的黑客进行谈判,试图追回剩余约4700万美元的BTC。尽管部分资金已归还,但争议仍在,有专家质疑其行为是否构成勒索而非白帽行动。

币圈界报道:
Blockstream与黑客展开协商,力图挽回逾3亿美元被盗资产
针对近期发生的重大安全事件,Liquid Network官方确认,其基础设施运营方Blockstream正与涉事黑客保持持续沟通,目标是全额回收被非法转移的约3.2亿美元资金。
漏洞成因与资金返还阶段性进展
事件起源于周日的一次异常提现操作。由于Elements底层软件存在验证缺陷,攻击者成功生成无对应比特币支持的L-BTC代币,并通过SideSwap平台将其兑换为真实比特币。截至周一,已有3,400枚BTC被退还,目前仍有约600枚BTC(估值约4,700万美元)尚未归还。
关于谈判细节及剩余资金的返还时间表,项目方未作具体说明。据披露,攻击者在获取代币后,利用SideSwap这一联盟成员提供的兑换服务完成变现。该平台的交易校验机制在操作前未能识别出无效代币,导致系统错误地认可了其合法性。
开发团队指出:“验证失败发生在锚定转出请求发起之前,因此包括SideSwap节点在内的全球功能性节点均误判了这些LBTC的有效性。”
系统完整性声明与外界质疑并存
在暂停所有交易前,Liquid的储备金由约4,205 BTC锐减至197 BTC。项目方强调,除比特币外,由Liquid发行的USDT及其他代币未受影响,但在网络中断期间,用户无法执行任何交易操作。
“联盟节点未遭入侵,私钥亦未泄露。”团队重申,“授权向白名单地址发起锚定转出的功能按设计正常运作。”
尽管攻击者曾在比特币链上自称“白帽”研究人员,但随着多数资金返还,部分业内人士提出异议。Ledger首席技术官Charles Guillemet公开质疑:“若600枚BTC仍掌握在‘白帽’手中,且此前并无明确合约约定,那么这更像是一种变相勒索,而非典型的安全研究行为。”
紧急修复方案与网络恢复计划
开发人员表示,已在周一完成桥接节点的临时修补工作。当前,Blockstream正推进一项紧急更新,相关修复方案正在接受多方审查。待最终确认后,网络运营商将实施新一轮配置调整,以重建系统信任,重点在于拒绝所有无效提现请求。
“我们的核心目标是尽快收回残余资金,并以最高安全性恢复网络运行。”Liquid方面强调。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
