Liquid Network 遭“白帽”黑客盗走约 4,000 BTC,承诺修复漏洞后还款
核心要点:
- Liquid Network 表示,一起安全事件导致其联合钱包中约有 4,000 BTC 被转出。
- 黑客声称,只有在所有受影响的节点都收到补丁后,他们才会归还大部分资金。
- 截至太平洋时间晚上 9:12,仍有约 3,998.5 BTC 未被移动,网络实际上处于暂停状态。
Liquid 比特币被盗详情
Liquid Network 声明,此次约 4,000 BTC 的提款操作使用了 SideSwap Peg-out Authorization Key(PAK),但该密钥本身并未遭到泄露。其他联合密钥均无风险。Liquid 表示,网络上其他资产未受影响。
与此同时,该网络已禁用其桥接节点,阻止新交易提交,从而在联合成员努力修复漏洞期间有效暂停了侧链的运行。
沟通与谈判过程
Blockstream 试图通过链上签名信息与相关方取得联系。此前,黑客要求通过比特币交易数据而非电子邮件进行公开沟通。
Samson Mow 表示,事件始于太平洋时间 9 月 6 日上午 11:30。随后,黑客提供了 Signal 联系方式,而 Blockstream 发送了一条加密且经 PGP 签名的消息。
晚上 7:20,黑客表示计划归还大部分资金,并询问指定地址是否可接受。大约一小时后,他们写道:“确保每个节点都已打补丁。确认修复后,我们将安全地转回资金。” Blockstream 于晚上 8:30 回复:“好的,谢谢。” 截至太平洋时间晚上 9:12,仍有约 3,998.5 BTC 未被移动。
业界质疑“白帽”说法
Ledger CTO Charles Guillemet 对“白帽黑客”的说法表示怀疑。他指出,真正的安全研究人员通常不会先清空桥接池,然后再要求项目方通过链上方式联系。尽管后续转向 Signal 进行沟通,但这并未改变他的评估。
Guillemet 还指出一个不寻常的反常现象:犯罪团伙通常也不会主动与受害者开启直接对话。此外,几乎所有被盗的比特币仍处于黑客控制之下,且还款条件完全取决于补丁的全面部署。
过去的桥接漏洞事件为这种谨慎态度提供了依据。例如,Ronin 黑客攻击涉及约 6.25 亿美元被盗,原因是验证者密钥泄露;而 Euler 漏洞利用者在事后与项目方进行了谈判,并归还了所有可追回的资金。这些案例提醒人们,当攻击者自称是合作者时,仍需保持警惕。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种