Liquid Network遭3.2亿美元漏洞攻击后恢复比特币(BTC)出块

Liquid Network在3.2亿美元漏洞攻击后恢复比特币出块,但锚定转出仍暂停,598 BTC尚未归还,储备重建仍在推进。

AI 摘要AI
  • Liquid Network在漏洞攻击四天后恢复比特币出块
  • 攻击者利用缓存漏洞抽走近4,000枚BTC,价值约3.2亿美元
  • 黑客已归还3,400枚BTC,另有约598枚BTC截至9月7日未归还
  • 自称为白帽黑客的组织索要10%漏洞赏金,约合600枚BTC
k7rq2fdm

出块恢复,但链上暂无交易

Liquid Network已重新恢复出块。四天前,其底层代码中的一个漏洞被攻击者利用,从侧链联合体钱包中抽走近4,000枚比特币(BTC),价值约3.2亿美元——这是今年以来比特币生态基础设施遭遇的最严重安全事件。团队在X平台发布的官方公告中表示,作为预防措施,目前出块处于“不含交易”的状态,工程师正持续监控链上情况,确认网络完全企稳。针对职能节点(functionary)和桥接节点的更新已部署完毕,职能节点重新按设计签署并验证区块。

不过,锚定操作——包括经PAK授权的锚定转出(peg-out)——仍然冻结,网络正在推进恢复的最后阶段:重建BTC/L-BTC储备。在运营暂停期间,链上发行资产(其中不乏稳定币)的持有者无法转移或控制自己的持仓。

事件始于9月6日。自称“白帽黑客”的行为者利用Elements中一个证明验证缓存漏洞提取了近4,000枚BTC——约占该钱包约4,200枚BTC余额的95%。Elements是支撑Liquid的开源软件,它将比特币网络的能力扩展至基础层之外。在Blockstream确认受影响的桥接节点已修补后,该组织归还了3,400枚BTC,归还时价值约2.7亿美元。链上浏览器数据显示,截至9月7日,仍有约598枚BTC、价值约4,600万美元未归还。恢复工作还催生了一个紧急版Elements v23.3.4,加固了用于区间证明的缓存密钥——这类密码学承诺让侧链能够在不暴露金额的前提下验证机密交易数额。

黑客索要10%的漏洞赏金

Blockstream首席执行官Adam Back试图安抚L-BTC持有者——L-BTC是BTC在侧链上的映射资产,功能上属于一种封装比特币——他承诺锚定将按全额价值兑付。Back公开确认,赎回恢复后,用户可以按等量BTC在基础链上赎回L-BTC,但他没有说明约600枚BTC的缺口将如何填补,也未给出服务恢复的时间表。他给持有者的建议很直接:在团队完成重启锚定充入与转出所需的系统更新之前,不要在场外折价恐慌性抛售。

仍持有剩余资金的组织则开出了条件。这名自称白帽巨鲸的行为者索要10%的漏洞赏金,并威胁若不支付就扣押余额——接近600枚BTC——把未归还的筹码变成了谈判杠杆。在9月9日发布于链上的消息中,该行为者抨击Blockstream的安全预算,声称这家公司仅投入150万美元来保护联合体托管的约50亿美元资产,疏忽显而易见。Blockstream没有通过公开声明回应,而是持续借链上消息保持沟通渠道畅通,并表示未归还资金的追回工作正在积极进行。这条2018年上线的侧链依赖职能节点联合体签署区块并授权锚定操作——如今这一设计正受到前所未有的审视。

锚定转出重启才是真正的考验

在COINOTAG看来,出块恢复是必要条件,但远非充分条件。黑客9月9日链上留言的记录公开可查,储备未补齐的状态同样如此;真正承重的承诺,是Blockstream保证L-BTC可按1:1赎回——这一承诺不禁让人联想到近期行业内频发的托管压力事件,从最近的Trezor钓鱼攻击事件到多起跨链桥安全事故。交易者应紧盯两个确认信号:经PAK授权的锚定转出重新上线,以及官方明确声明BTC/L-BTC储备已补足。在这两点落地之前,L-BTC的交易定价依赖的是对联合体的信任而非可验证的证明,而598枚BTC的缺口也让赏金之争成为全面恢复的最大变数。

COINOTAG News Desk

COINOTAG News Desk

COINOTAG 的编辑与研究团队。

News Desk 运作方式
AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。