自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Liquid Network调查3,996 BTC提现漏洞

2026-09-08 23:05:00
收藏

Liquid网络漏洞事件始末:近4000比特币被盗,部分资金已归还

近期,Liquid网络发生了一起严重的安全事件,导致约3996枚比特币被未经授权地提取,涉案金额接近3.2亿美元。目前,涉事方已归还其中3400枚BTC,但剩余598.5枚BTC的去向以及该漏洞的确切技术成因仍不明朗。

事件概要

在未经授权的操作期间,大量比特币从Liquid网络流出。尽管多重签名机制并未遭到破坏,但分析倾向于认为这是一起软件层面的漏洞所致。研究重点主要集中在PAK(Proof of Authorized Key)控制机制以及零知识证明验证缓存环节。自称“白帽黑客”的肇事者已归还3400枚BTC,但仍有约598.5枚BTC未被追回,确切的技术原因也尚未公开。

Liquid多重签名机制未被攻破

Liquid作为比特币的一个侧链,允许用户锁定比特币以获取L-BTC,随后通过转换操作将资金提取回主区块链。9月6日,一笔交易导致了近3996枚比特币的提取。Liquid网络的联合签名方将该操作视为有效的提取请求并予以签署。然而,Blockstream明确保证,用于授权提取的多重签名加密密钥并未泄露或被攻破。

以下四个事实反映了此次事件的规模:

  • 主要操作中提走了近3996枚BTC;
  • 该交易记录在比特币区块965783中;
  • 联合钱包余额从约4205枚骤降至203枚;
  • 比特币主区块链本身未受到损害。

漏洞根源分析:PAK控制与零知识证明缓存

此次与Liquid网络相关的漏洞位于验证操作合法性的软件层中。11位签名方的私钥并未被盗,也未受到胁迫,他们只是基于系统显示的“有效”状态签署了请求。资金流向了SideSwap,这是一个被授权执行提取转换的服务。SideSwap随后指出,所涉及的L-BTC源自底层开源软件Elements中的一个错误,而非其自身系统的问题。

PAK控制机制假设:

安全报告首先将PAK机制列为调查重点。PAK是一种通过密码学证明将每次提取转换与授权目的地关联的系统。通常,任何指向不在白名单地址的请求都将被拒绝。对代码的详细分析显示,该验证机制在某些条件下可能失效。报告推测存在一个分支路径,使得未经授权的请求在到达签名方之前就被判定为有效。不过,这一解释仍属假设,文档指出绕过PAK控制的阶段尚未得到证实,Blockstream因此也未公布确切原因或具体手法。

Bitquery的独立调查:

另一方面,Bitquery的调查指向了零知识证明的验证缓存。据报道,涉事地址在创建用于提取的L-BTC之前,曾68次注册相同的证明。虽然相关代码修正已在事故发生前添加,但该修正并未包含在事故时最新的公共版本中。

目前尚无法根据上述两种分析 definitive 地确定漏洞所在,但它们共同表明,攻击者并未破解多重签名机制,而是利用了上游某个软件层的缺陷进行欺骗。

肇事者保留约598.5枚比特币

作案后,肇事者在比特币交易的OP_RETURN字段中插入了一条消息:“我们是白帽黑客。请在链上联系我们。”随后,Blockstream通过PGP密钥签名的信息作出回应。肇事者要求每个节点修复后才归还资金。最终,该公司表示桥接节点已收到修复补丁,资金可以安全返回。

9月7日,链上经过验证的交易将3400枚BTC转回了联合钱包。与此同时,约598.5枚BTC被发送至另一处由肇事者控制的地址,按当前汇率计算价值约4800万美元。

目前没有任何公开证据表明这598.5枚BTC是协商后的赏金。只要Blockstream不披露其状态,这些资金就应被视为未归还。截至最近一次检查,区块链仍处于暂停状态,且尚未发布包含修复程序的Elements新版本。

下一步的关键在于公布技术成因、完成对修复方案的审计,并恢复对L-BTC的全面覆盖保障。在没有这些安全保障的情况下,仅归还大部分资金不足以彻底关闭此次事件。

展开阅读全文
更多新闻