币圈界报道:

Blockstream否认勒索性质:598.5枚比特币属被盗资产

针对近期发生在Liquid Network的异常资金流动,Blockstream官方发布声明,指出仍有约598.5枚比特币滞留在攻击者控制的钱包中,这些资产应被认定为非法获取的赃款,而非合法漏洞赏金。

链上博弈终结,执法路径正式开启

此前持续一周的间接协商已告一段落,公司决定不再接受任何形式的赎金要求。攻击者曾提出以10%的奖励作为条件,并威胁若不满足将导致持有方损失15%。随着大部分资金回流,剩余部分被重新定义为勒索款项,公司随即转向司法与技术追踪机制。

Blockstream强调,开源基础设施的维护者不应在系统被利用时被迫承担远超自身风险的巨额代价;同时,用户也不应成为攻击者退出策略的牺牲品。

从资金抽干到正式回应的时间脉络

整个过程完全通过区块链进行,由上市公司与攻击钱包之间通过数字签名消息完成沟通:

9月6日:攻击者提取近4000枚比特币(占储备金约95%),并宣称具有“白帽”动机。9月7日:桥接节点完成修复,攻击者归还约3400枚(占比85%),保留598.5枚。9月9日:Samson Mow提出10%赏金要求,并附带对持有者的15%惩罚威胁。9月10日:网络于UTC时间19:55恢复区块生成,但赎回功能仍禁用。9月11日:公司正式发布拒绝声明,宣布将联合执法机构与法证团队展开调查。

多重签名机制为何失效?软件层漏洞成关键

此次事件未涉及钓鱼或密钥泄露,而是源于底层代码缺陷。Liquid托管钱包采用11-of-15多重签名机制,理论上需十一人共同签署方可提款。然而,问题出在软件逻辑层面。

Elements开源协议中存在一个范围证明缓存漏洞,允许攻击者在无真实背书的情况下生成伪造的L-BTC。该机制原本用于验证机密交易金额的真实性,当系统复用已批准的缓存结果时,错误地放行了空头代币。这些伪造的L-BTC随后经由正常赎回通道转换为真实比特币,而多重签名仅验证了交易格式,未察觉其内在虚假性。

SideSwap确认其授权密钥未被入侵,表明问题集中于Elements核心协议。

当前状态与修复进展

项目数值
攻击前储备约4,200 BTC
被抽走金额约4,000 BTC / 约3.2亿美元
退回给联盟的金额约3,400 BTC (85%)
攻击者仍持有的金额598.5 BTC / 约4700万美元
当前L-BTC抵押率约85%

Blockstream已发布Elements v23.3.4版本修补漏洞,交易正在逐步恢复,但因抵押率不足,赎回功能仍未开放。系统仍在修复过程中。

重启公告暗示警惕心态持续存在

Liquid于9月10日发布的恢复声明强调,当前状态仅为阶段性恢复。尽管区块生产已重启,节点继续签署交易,但内部与外部团队仍在进行深度测试、AI辅助扫描及实时监控。

节点操作员被强制升级至v23.3.4版本,普通用户则被建议暂停所有赎回操作。公告特别警告存在伪造更新网站和误导性频道,提醒社区警惕仿冒信息,防止二次受骗。

红队指控引发责任争议

关于漏洞是否提前披露的问题引发公开争执。Bitcoin Red Team声称已在攻击发生前提交漏洞报告,但未获回应。联合创始人Calle指称Blockstream忽视其邮件,讽刺此举导致公司蒙受重大损失。

CEO Adam Back则归因于对AI识别出的非关键问题的误修,而Samson Mow否认任何邮件被忽略。Calle反驳称,Blockstream选择性引用补丁内容,表示将在事后报告中完整披露全过程。

值得注意的是,尽管修复代码已编写并合并,但在攻击发生时,尚未有任何正式发布版本包含该修复。

跨链桥运营者的警示与未来方向

本次事件为所有跨链桥运营商敲响警钟:自动化验证中的缓存优化可能掩盖深层逻辑缺陷,进而绕过人工审查机制。此类漏洞具备可迁移性,可能影响其他类似设计。

预计后续将出现更严格的第三方审计流程,交易所也将以更透明方式向机构客户揭示结算层潜在风险。目前,追回剩余598.5枚比特币的行动已脱离谈判范畴,转由执法部门、交易所与法证专家协同推进,虽保留自愿归还的可能性,但不再依赖协商。

最终事件定论或将取决于两份未公开文档:Blockstream的事故分析报告与红队的完整披露记录。