自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

利用液态侧链窃取4000枚比特币,黑客要求修复漏洞后才返还

2026-09-07 19:30:13
收藏

Blockstream的Liquid网络遭遇4000枚比特币提取事件

用于实现更快、更私密交易的比特币侧链Liquid Network于周日暂停运营,此前约有4000枚比特币(价值约3.2亿美元)从其主要联盟钱包中被提取。该钱包负责支持所有流通中的Liquid比特币(L-BTC)。

事件详情与即时响应

事件发生后不久,提供兑换出(peg-out)服务且为Liquid联盟成员的SideSwap平台解释称,其在协调世界时14:05收到用户转入的4000枚L-BTC。这些代币随后通过合法流程被销毁,23分钟后,联盟钱包向用户支付了3996枚BTC。

此次提取操作使用了SideSwap的“兑换出授权密钥”。Blockstream和SideSwap均表示,兑换出密钥或其他任何联盟密钥均未泄露。相反,他们指出问题源于影响Elements软件的软件漏洞,而Liquid正是基于这一开源框架运行的。

在此次事件之前,联盟钱包持有约4200枚比特币。随着交易完成,该余额骤降至约200枚,仅为先前余额的5%左右。

指标 事件前 事件后
联盟钱包余额(BTC) 4,200 200
提取的BTC数量 约4,000

微型词典:Elements是由Blockstream开发的开源区块链平台,能够创建如Liquid这样的侧链,并允许进行高级功能操作,例如机密交易和锚定资产。

白帽声称与链上谈判

执行提取的一方自称为“白帽黑客”,并在链上留下信息要求Blockstream与其联系。一小时后,Blockstream通过另一条带有PGP签名的链上信息进行回复,从而开启了安全的沟通渠道。

攻击者表示愿意归还大部分被盗的BTC,但设定了一个单一条件:Blockstream必须修补已发现的Elements软件漏洞,并更新所有节点以防止进一步利用。Blockstream在另一条信息中同意了这些条款,表达了感谢并确认其解决漏洞的意愿。

攻击者在链上信息中表示:“我们是白帽黑客。请在链上联系我们。”这为依赖于关键软件更新的谈判奠定了基础。

行业反应与持续风险

Ledger的首席技术官Charles Guillemet对攻击者的道德提出质疑,他指出真正的白帽黑客通常不会清空桥接钱包然后通过链上联系方式展开谈判。他将此情况与Ronin和Euler等知名入侵事件相提并论,并批评了随着补丁修复成为条件,白帽行为准则发生的转变。

Blockstream前安全主管Samson Mow发布了一份详细的沟通时间线,并将黑客最终控制的余额定位在约3998.5 BTC。

行业高管指出了利用案例中不断演变的谈判策略,观察到:“现在他们会先偷走资金,然后在漏洞修复前拒绝归还资金。”这反映了白帽惯例的转变。

影响范围与未受波及资产

Liquid网络上的其他数字资产,包括Tether(USDT)、DePix以及代币化的现实世界资产,均未受到此次攻击的影响。此外,核心比特币网络完全未受影响,使更广泛的生态系统免受技术传染。

总部位于加拿大的区块链科技公司Blockstream是Liquid网络和Elements软件的主要开发者。该公司目前正在努力解决安全问题,旨在在彻底修补漏洞并让网络参与者更新节点后恢复Liquid比特币的运营。

展开阅读全文
更多新闻