亚洲财经

搜索

Liquid侧链套利者铸造3.187亿美元L-BTC,获利3400枚BTC

Liquid侧链遭攻击:黑客铸造价值3.187亿美元L-BTC并追回部分资产

9月6日,区块链安全公司CertiK的技术分析显示,Liquid侧链存在的一个软件漏洞被攻击者利用。攻击者无需任何比特币作为抵押,便凭空铸造了约4,000枚L-BTC代币。随后,他们通过Liquid的“peg-out”(跨链提取)机制将这些代币兑换为真实的比特币,导致侧链内持有的大部分比特币(约95%)被转走。该事件发生后,Liquid侧链于当日暂停运营。

Liquid的Peg-out系统运作机制

Liquid是一个由交易所和公司联盟共同开发和维护的联邦式比特币侧链。该联盟共同保管一个多重签名钱包中的真实比特币储备。侧链的原生代币L-BTC完全由这些储备支持。从Liquid中提取资金的过程称为“peg-out”,需要特定的“提取授权密钥”(PAK)。只有注册了PAK的用户才能直接从主比特币网络解锁比特币,而大多数用户则需要通过与联盟成员或参与交易所互动来完成操作。

该系统设计了严格的控制措施,以防止即使某些联盟成员遭到入侵时,资金也会被转移到恶意地址。然而,攻击者还是找到了这一流程中的漏洞。

Galaxy Digital的首席研究主管Alex Thorn在Unchained的《Uneasy Money》播客节目中讨论了此次事件。Thorn指出,尽管协议本意是限制直接提取,但像SideSwap这样的平台通过转发客户请求并将BTC发送至客户提供的任何地址,简化了提取流程。Thorn表示,这一过程实际上绕过了预期的访问列表,他质疑道:“SideSwap允许任何人带着一个地址出现,从Liquid提取资金并自动转发到客户提供的任意地址。我不知道为什么这会被允许。”

Liquid的官方文档确认,普通用户通常通过联盟成员或Bitfinex和SideSwap等第三方交易所进行提取。客户交付L-BTC并指定比特币地址,在网络流程完成后即可收到BTC。

技术原因与资产影响

CertiK将此次漏洞归因于“范围证明验证缓存中存在模糊的缓存键编码”。这使得攻击者能够预热缓存,并通过伪造交易绕过完整验证。该过程导致铸造了3,998.5枚无支持的L-BTC,CertiK当时估算其价值约为3.187亿美元。

Liquid和SideSwap均表示,其关键基础设施未受损害,且从技术角度来看,提取系统按预期运行。SideSwap报告称,这些代币是通过有效授权处理的,服务无法区分伪造的L-BTC与合法代币。经过协商,自称为白帽黑客的攻击者已归还3,400枚BTC,保留了598.5枚BTC。

资产项目 创建/提取数量 已归还 攻击者保留
无支持的L-BTC铸造量 3,998.5
从Liquid提取的BTC 3,998.5 3,400 598.5

名词解释

Liquid:由Blockstream和一个交易所联盟构建和运营的比特币侧链。它使得参与平台之间能够快速、保密且互操作地转移比特币(以L-BTC代币形式)。
SideSwap:一个非托管交换提供商,作为Liquid联盟的成员,为Liquid网络上的用户提供原子交换和提取服务。

在侧链暂停期间,此次利用的漏洞及随后的资产回收引起了人们对联邦区块链跨链托管和安全框架复杂性的关注。Liquid联盟已宣布正在努力解决该漏洞,并审查导致提取的操作程序。