亚洲财经

搜索

Liquid Network遭遇3.2亿美元BTC流失,黑客要求全额补丁后归还

Liquid Network 遭“白帽”黑客盗走约 4,000 BTC,承诺修复漏洞后还款

核心要点:

  • Liquid Network 表示,一起安全事件导致其联合钱包中约有 4,000 BTC 被转出。
  • 黑客声称,只有在所有受影响的节点都收到补丁后,他们才会归还大部分资金。
  • 截至太平洋时间晚上 9:12,仍有约 3,998.5 BTC 未被移动,网络实际上处于暂停状态。

Liquid 比特币被盗详情

Liquid Network 声明,此次约 4,000 BTC 的提款操作使用了 SideSwap Peg-out Authorization Key(PAK),但该密钥本身并未遭到泄露。其他联合密钥均无风险。Liquid 表示,网络上其他资产未受影响。

与此同时,该网络已禁用其桥接节点,阻止新交易提交,从而在联合成员努力修复漏洞期间有效暂停了侧链的运行。

沟通与谈判过程

Blockstream 试图通过链上签名信息与相关方取得联系。此前,黑客要求通过比特币交易数据而非电子邮件进行公开沟通。

Samson Mow 表示,事件始于太平洋时间 9 月 6 日上午 11:30。随后,黑客提供了 Signal 联系方式,而 Blockstream 发送了一条加密且经 PGP 签名的消息。

晚上 7:20,黑客表示计划归还大部分资金,并询问指定地址是否可接受。大约一小时后,他们写道:“确保每个节点都已打补丁。确认修复后,我们将安全地转回资金。” Blockstream 于晚上 8:30 回复:“好的,谢谢。” 截至太平洋时间晚上 9:12,仍有约 3,998.5 BTC 未被移动。

业界质疑“白帽”说法

Ledger CTO Charles Guillemet 对“白帽黑客”的说法表示怀疑。他指出,真正的安全研究人员通常不会先清空桥接池,然后再要求项目方通过链上方式联系。尽管后续转向 Signal 进行沟通,但这并未改变他的评估。

Guillemet 还指出一个不寻常的反常现象:犯罪团伙通常也不会主动与受害者开启直接对话。此外,几乎所有被盗的比特币仍处于黑客控制之下,且还款条件完全取决于补丁的全面部署。

过去的桥接漏洞事件为这种谨慎态度提供了依据。例如,Ronin 黑客攻击涉及约 6.25 亿美元被盗,原因是验证者密钥泄露;而 Euler 漏洞利用者在事后与项目方进行了谈判,并归还了所有可追回的资金。这些案例提醒人们,当攻击者自称是合作者时,仍需保持警惕。