比特币二层网络 Liquid Network 报告安全事件,约4000枚BTC被提走
比特币二层网络 Liquid Network 近日报告了一起安全事件。据称,自称为“白帽黑客”的群体从 Liquid Federation 钱包中提走了价值约3.2亿美元(约合4,000枚 BTC)的资金。目前,Blockstream 正试图通过链上签名消息与相关方取得联系。
必须首先修复网络漏洞
在最新进展中,Liquid 方面表示,资金是通过 SideSwap PAK(Peg-out Authorization Key,退出授权密钥)被提取的,但强调该密钥本身并未受到损害,且没有其他密钥面临风险。加密货币交易所已收到通知,并已开始或准备暂停 LBTC 的存取款服务。
Liquid 指出,网络上的其他资产,包括 USDT、DePix 以及现实世界资产(RWA),均未受到影响。此外,该网络已暂时禁用其桥接节点,这意味着无法提交新的交易。因此,在问题解决之前,侧链接入实际上处于暂停状态。
“Liquid 钱包将受到影响,我们对由此带来的不便深表歉意。联盟成员正在积极致力于解决此问题,以恢复网络的正常运行。”
链上公开对峙持续
Blockstream 与自称是此次提现背后“白帽黑客”的一方之间的公开互动仍在继续。据 Samson Mow 透露,该黑客似乎更倾向于通过公共渠道而非电子邮件进行沟通,并通过 Bitcoin 交易数据发布消息。对方甚至要求 Blockstream 在 Signal 平台上联系 @m671aw.70。
这场对话始于太平洋时间上午11:30,当时黑客写道:“我们是白帽黑客,请在链上联系我们。”9月6日中午12:31,Blockstream 回应并要求黑客通过电子邮件联系其安全团队。随后,Blockstream 向黑客的密钥发送了一条加密的、经 PGP 签名的消息。
@Blockstream 与白帽黑客(WHH)关于从 @Liquid_BTC 提取的约4000枚 BTC 的讨论是在公开场合进行的。看来他们偏好这种方式而非电子邮件。由于在 OP_RETURN 中追踪消息链较为困难,以下附上带有链接的摘要:
- 太平洋时间上午11:30 - …
晚上7:20,黑客表示计划退还大部分资金,并询问指定地址是否可接受。大约一小时后,他们补充道,需要先修复漏洞,并表示:“在当前最新提交状态下,整个链存在风险。请确保所有节点都已打补丁。确认修复后,我们将安全地转移资金回原处。”
晚上8:30,Blockstream 回复称:“好的,谢谢。”截至太平洋时间晚上9:12,仍有约3,998.5枚 BTC 未被移动。此后双方再无进一步的消息往来。
黑客行为异常引发质疑
Ledger CTO Charles Guillemet 对“白帽黑客”的说法持怀疑态度。他指出,合法的安全研究人员通常不会先清空桥接账户,然后再要求在链上联系。他将此事件与 Ronin 黑客攻击相提并论,在那起事件中,攻击者在窃取验证者密钥后盗走了约6.25亿美元;以及 Euler 漏洞事件,攻击者在盗窃后试图协商归还资金。
转而使用 Signal 沟通这一举动也未能改变 Guillemet 的看法,他认为这种行为不符合典型的白帽活动特征。尽管如此,这位高管指出,犯罪团伙通常也不会主动联系受害者。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种