白帽黑客归还3400枚比特币(BTC),Liquid Federation钱包失而复得

白帽黑客向Liquid Federation钱包归还3400枚BTC,占被盗资金85%;仍有约598枚BTC(价值4700万美元)未归还,网络继续暂停。

AI 摘要AI
  • 白帽黑客向Liquid Federation钱包归还3,400枚BTC,约占被盗资金85%
  • 归还交易发生在比特币区块高度965,950,价值约2.7亿美元
  • 约598枚BTC(价值约4,700万美元)仍由攻击者地址控制
  • SideSwap于9月6日14:05 UTC通过合法PAK授权释放约3,996枚BTC
k7rq2fdm

3,400枚BTC重回Federation钱包

本周一,自称“白帽黑客”的一方将3,400枚比特币(BTC)转回Liquid Network的Federation多签钱包,相当于侧链L-BTC储备约4,000枚BTC失窃总额的85%。 链上记录 显示,这笔归还在比特币区块高度965,950以单笔转账完成,按当时价格计算价值约2.7亿美元,而最初流出资金估值接近3.2亿美元。Liquid由Blockstream开发,是叠加在比特币之上的更快、更私密的结算层,其设计逻辑是把真实BTC锁入共享的Federation钱包,确保每一枚L-BTC都有1:1储备支撑,机制上类似于 wrapped Bitcoin 这类锚定结构。周日的未授权提现几乎掏空了约4,200枚BTC的全部储备,余额一度只剩197枚BTC,锚定关系短暂破裂。运营方随即关闭桥节点、暂停网络,并要求交易所冻结L-BTC充提;包括tether在内的其他Liquid发行资产未受影响。资金快速归还大幅缩小了抵押缺口,但仍有约598枚BTC——约4,700万美元——留在攻击者控制的地址中,网络也依旧处于离线状态。这起事件同时也算作对 比特币侧链安全性 的一次整体压力测试。

链上谈判锁定剩余598枚BTC

把一场潜在的3.2亿美元损失扭转为部分追回的,是一场完全在比特币区块链上进行的罕见谈判。攻击者在OP_RETURN消息中自称“白帽”,表示只有在漏洞修复、所有节点完成补丁安装后才会归还资金。Blockstream随后以PGP签名的链上消息回应,确认桥节点已打补丁、归还资金是安全的,随后便出现了这笔3,400枚BTC的归还。从合并后的约3,998.5枚BTC余额计算,归还比例约为85%。 Samson Mow周一表示 ,仍有约598枚BTC未归还,Blockstream正继续与该团体沟通,在进一步加强安全措施期间网络将保持暂停。不过并非所有人都接受“白帽”的说法:Ledger首席技术官Charles Guillemet认为,在没有事先约定赏金的情况下留下近600枚BTC,用他的话说“更像是敲诈勒索,而非白帽行为”。Blockstream和Liquid均未公开将这笔扣留资金定性为协商后的漏洞赏金,归还条款也无任何披露——这是本案目前最大的未解之处。

Elements漏洞,而非密钥被盗

Liquid与SideSwap的披露排除了最早的一种猜测——SideSwap的密钥被盗。此次提现使用的是SideSwap合法的提现授权密钥(Peg-out Authorization Key,PAK),即授权Federation在用户赎回时释放BTC的凭证,该密钥以及Federation的其他签名密钥均未被攻破。Blockstream将根因追溯到Elements——支撑Liquid的开源软件——中的一个漏洞,它使无对应BTC储备的L-BTC得以被凭空创建。对SideSwap的系统而言,这种代币与真正的L-BTC无法区分,因此其提现服务在9月6日14:05 UTC接收了一位客户的4,000枚L-BTC、将其销毁并取得有效授权后,约23分钟后就在比特币主网上释放了约3,996枚BTC,整个过程看起来就是一笔 routine 的正常赎回。设计假设很简单:锁定1枚BTC铸造1枚L-BTC,销毁1枚L-BTC释放1枚BTC。可一旦上游软件凭空铸造无支撑代币,下游的每一道校验依然会“正确”执行——并照样付出真实储备。在重启之前,Blockstream和Federation成员必须完成修复、解决暂停期间产生的链分叉——这一步对用户存在 重放攻击 风险——并重新确认L-BTC的1:1储备。Mow已呼吁用户在确认安全重启前,不要向Liquid的锚入地址发送BTC。

重启的前提是储备可被证明

我们对一手证据的判断很直接:流出金额与归还款项都可以在链上独立核验——恰好3,400枚BTC在区块高度965,950回到了Federation地址——而Blockstream的处置,从修补桥节点到签名链上确认再到协调重启准备,堵住了这次的攻击路径,却没有触及架构本身。一个密钥从未失守的系统,仍然通过一笔看起来完全合法的交易放出了几乎整个Federation储备。在Blockstream公布完整的Elements漏洞报告、Liquid重新证明L-BTC的1:1储备之前,更广泛的 比特币DeFi 体系中的侧链都带着一类密钥托管审计无法覆盖的风险。像 Uppsala Security与国际刑警组织的链上追踪合作 所代表的那种链上取证,这一次响应很快——但前提是,这次的对手方愿意配合。

COINOTAG News Desk

COINOTAG News Desk

COINOTAG 的编辑与研究团队。

News Desk 运作方式
AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。