自称白帽者从Liquid网络桥提走4,000枚比特币(BTC)
攻击者利用Elements漏洞从Liquid Network提走4,000枚BTC,约占锚定供应量的95%。Ledger首席技术官质疑白帽说法。
AI 摘要AI
- 自称白帽者从Liquid网络提走4,000枚BTC,约占锚定供应量95%
- SideSwap客户于UTC 14:05发送4,000枚L-BTC,联盟23分钟后支付3,996枚BTC
- 被盗资金价值约3.2亿美元,Galaxy Research测算占比约95%
- Ledger首席技术官Charles Guillemet以Ronin被黑6.25亿美元事件类比
4,000枚BTC流出Liquid联盟钱包
周六,约4,000枚比特币(BTC)——据估算占Liquid网络全部锚定供应量的95%——从Liquid的联盟(federation)钱包中流出,而操作方坚称自己是“白帽”。Liquid是一条比特币二层侧链,由一个签名者联盟维护双向锚定机制:用户在主链锁定BTC,换取等量的Liquid Bitcoin(L-BTC),再通过锚出(peg-out)流程赎回。SideSwap在X上发布的声明中表示,一名客户于UTC时间14:05向其锚出服务发送了4,000枚L-BTC,联盟在23分钟后执行了一笔3,996枚BTC的付款。Blockstream事后追踪发现,此次提币源于支撑该链的Elements软件中的一个漏洞——值得注意的是,交易中使用的SideSwap锚出授权密钥并未失窃,也就是说,这次盗取利用的是代码路径,而非被盗密钥。
被提出的资金随后被归集至单个比特币地址bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,附带一条OP_RETURN备注,写着“我们是白帽,请在链上联系我们”。链上数据显示,这批资金价值接近3.2亿美元,Galaxy Research测算其约占Liquid全部锚定比特币的95%。网络自周六上午美国东部时间9:00左右起处于停机状态:桥接节点已被禁用,以阻止新交易进入该链,上线L-BTC的交易平台也已暂停或准备暂停充提——目前Coinbase等主要上市平台已可见相关暂停措施。Liquid上发行的其他资产,包括USDT、DePix以及代币化的现实世界资产,均未受到影响。团队对中断表示歉意,称联盟成员正积极恢复正常网络活动。
Ledger首席技术官Charles Guillemet质疑白帽标签
Ledger首席技术官Charles Guillemet是对“白帽”说法提出质疑的最具分量的安全界人士。他反驳称,真正的白帽不会先掏空一座桥,再事后寻求“链上”联系;他将此次事件与Ronin被黑事件相提并论——当时攻击者通过攻陷验证者密钥盗取约6.25亿美元——并指出Euler事件是漏洞利用后协商返还的先例。不过他随后缓和了判断,指出犯罪团伙同样极少主动联系受害者,并坦言操作者也可能是善意的普通人,只是“近期过度沉迷于玩各种大语言模型”,从未了解过负责任披露的行业规范。
与此同时,链本身已开启协商通道。周一凌晨,该持仓地址签署了一条新消息,询问将大部分资金返还联盟钱包是否可以接受。公开浏览器数据显示,代币尚未移动:该地址目前仍控制约3,998枚BTC,而联盟钱包仅剩约197枚BTC。此事在比特币相关圈子里激起了不小的FUD情绪,因为它暴露出一个事实:如此庞大的包装供应量,最终依赖的是对联盟的信任,而非纯密码学保障。这条喊话被刻录进主链的一条OP_RETURN输出中——得益于比特币的SegWit(隔离见证)升级带来的廉价区块空间——其最终性与挖矿为每一笔BTC交易提供的保障完全相同。链上喊话廉价,签名不然。只要该地址尚未移动代币,“善意的压力测试”与“精心策划的劫案”两种解读就都还成立。 希望实时跟踪行情的读者,可在Gate查看现货与合约的实时价格。
下一次签名决定3,998枚BTC的去向
剥去叙事外衣,此案的核心证据单薄但清晰:一条OP_RETURN喊话、一堆纹丝不动的3,998枚BTC、Blockstream确认Elements软件漏洞的事后报告,以及已经到位的补救措施——桥接节点禁用、交易所暂停充提、非BTC的Liquid资产确认无损。COINOTAG的判断是:Guillemet提出的Ronin类比正是检验此案的正确标尺。如果资金整体返还联盟钱包,白帽说法将在数日内得到验证;一旦资金碎片化流向混币服务,一笔3.2亿美元的提币就会演变为今年规模最大的桥被盗案之一。决定答案的,是这个地址的下一步签名,而不是任何说辞。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


