为何“液态攻击者”提议归还比特币?
从 Liquid Network 联盟钱包中提走约 4,000 枚 BTC 的一方表示,在 Blockstream 确认此次事件背后的软件漏洞已修复后,将归还大部分资金。该攻击者将此次行动描述为“白帽”行为,并在提款后通过比特币 OP_RETURN 消息和 PGP 加密文本与 Blockstream 进行沟通。
在比特币区块 965,875 记录的一条消息中,该方指示 Blockstream “先修复漏洞”,并确保在归还资金之前,所有受影响的节点都已打上补丁。随后,Blockstream 通过一条带有 PGP 签名的链上消息回复称:“桥接节点已修补,可以安全归还资金。”该签名与 Blockstream 发布的安全密钥相匹配。然而,截至发稿时,这约 4,000 枚 BTC 仍停留在攻击者控制的钱包中,意味着承诺的归还未完成。这一最新进展源于此前攻击者曾提出将大部分比特币发回联盟地址的消息。Blockstream 最初通过在区块 965,822 上的链上交易与该方联系,并要求其与公司安全团队沟通。
近 4,000 枚 BTC 是如何离开联盟钱包的?
Liquid 于 9 月 6 日披露,价值约 3.2 亿美元的近 4,000 枚 BTC 已从支持其 L-BTC 代币的联盟钱包中提取。该交易最初引发了关于 SideSwap 的 Peg-out(赎回)授权密钥或 Liquid 联盟基础设施是否遭到入侵的质疑。随后的披露指向一个软件缺陷,该缺陷允许在通过正常赎回流程兑换之前创建无效的 L-BTC。SideSwap 表示,该交易涉及向赎回服务发送 4,000 枚 L-BTC。该服务使用有效的授权处理了请求并销毁了代币,随后 Liquid 联盟向客户的比特币地址释放了约 3,996 枚 BTC。根据 SideSwap 的说法,Blockstream 后来确定这些 L-BTC 是通过底层 Liquid 软件框架 Elements 中的漏洞创建的。SideSwap 强调,其平台及其赎回授权密钥均未受到侵害。这一区别至关重要,因为尽管这些代币是通过底层软件漏洞不当创建的,但赎回系统似乎仍处理了技术上有效的代币。
投资者启示
比特币的潜在归还将大幅减少直接的经济损失,但这并不能消除安全问题。投资者应重点关注无效 L-BTC 是如何创建的、每个联盟节点是否均已修补,以及交易所何时愿意重新开放存取款业务。
为何 Liquid 仍处于暂停状态?
在调查事件并修补基础设施期间,Liquid 联盟已暂停网络活动。桥接节点已被禁用,并敦促交易所暂停 L-BTC 的存入和提取。SideSwap 表示,在 Liquid 网络恢复正常运营之前,兑换、Peg-in(存入)和 Peg-out(赎回)也将保持暂停状态。此暂停旨在防止进一步利用漏洞,同时联盟成员验证受影响软件是否已在整个网络中更新。攻击者自己的消息表明,完全修补是归还比特币的条件,这表明该方担心未修补节点上的漏洞仍可被利用。即使 Blockstream 声明桥接节点现已修补,运营商仍需确定在完全恢复服务之前,该漏洞是否可能影响了其他余额或交易。对于使用 Liquid 转移比特币和 L-BTC 的交易所和交易公司而言,当前的首要操作问题是存款、取款和转换何时能安全重启。
如果比特币被归还,将会发生什么?
成功的归还将使这起事件从约 3.2 亿美元的资产损失转变为主要为软件安全和基础设施故障,尽管该事件仍将位列涉及主要比特币侧链的最严重事件之列。最终结果将取决于归还多少枚 BTC 以及是否附带任何条件。攻击者提议归还大部分资金,而非明确全部资金。对 Liquid 而言,更大的问题在于对其联盟和挂钩机制的信心。L-BTC 旨在代表由联盟持有的比特币,因此能够通过软件漏洞创建代币并将其兑换为真实 BTC 的能力,直接打击了这种背书过程的完整性。因此,人们的注意力将转向对 Elements 漏洞的全面技术解释、受影响的版本、攻击者如何发现该漏洞,以及是否将在代币发行和赎回周围引入额外的保障措施。在资金归还和网络完全恢复之前,该事件仍未解决。攻击者已接受 Blockstream 的沟通要求,Blockstream 也已宣布桥接节点已修补,但决定性的一步是将比特币移回联盟控制之下。