亚洲财经

搜索

Blockstream拒绝支付Liquid勒索金,称其为盗窃行为

Blockstream拒绝支付勒索赎金,称黑客行为为盗窃

在Liquid Network遭受攻击后,仍有约598枚比特币被扣留。Blockstream公司拒绝支付这笔赎金,并明确指出这并非白帽安全测试,而是盗窃行为。

9月11日,Blockstream向那些抽干了其Liquid Network侧链资金的人表示,剩余在对方手中的约598.5枚比特币(价值约4700万美元)属于被盗财产,而非漏洞赏金。该公司毫不含糊地拒绝了“白帽”标签:“这不是白帽活动,这是盗窃。”

谈判终结与追索开始

这一声明结束了为期一周的链上博弈,并开启了法证追踪行动。此前,攻击者要求Blockstream从其自有资金中支付10%的赏金,并威胁如果拒绝,持有者将面临15%的损失。然而,当大部分资金已经回流后,公司得以将剩余余额重新定义为勒索款项,而非协商后的付款。

Blockstream的论点超越了金额本身:维护共享比特币基础设施的开源开发者不应被迫在任何代码被利用时交出远超自身利益的巨额资金;同时,用户也不应为了资助攻击者的退出而承受损失。

从资金被抽干到正式拒绝的时间线

整个谈判过程完全通过链上进行,由一家上市公司与刚刚清空其储备金的钱包之间通过签名消息传递完成:

  • 9月6日:攻击者提取了近4000枚比特币(约占储备金的95%),并发布声明声称具有“白帽”意图。
  • 9月7日:桥接节点进行修补。攻击者归还了约3400枚比特币(约占85%),保留了598.5枚比特币。
  • 9月9日:Samson Mow提出了10%的赏金要求,并附带了针对持有者的15%损失威胁。
  • 9月10日:Liquid网络于UTC时间19:55恢复区块生产。交易恢复,但赎回功能保持禁用状态。
  • 9月11日:Blockstream发布拒绝声明,并表示将转向执法机构和法证专家寻求帮助。

为何金库在无密钥丢失的情况下被清空

没有发生钓鱼攻击,也没有硬件模块被破解。Liquid托管钱包位于一个11-of-15多重签名机制之后,这意味着至少需要十五位经过审核的成员中的十一位签署才能进行任何提款。这些签名之所以产生,是因为该交易看起来是常规的。问题出在软件层面。

Elements(驱动Liquid网络的开源代码)中存在一个范围证明缓存漏洞,允许攻击者在没有任何后备资产的情况下铸造L-BTC。范围证明是确认机密交易实际有背书而不透露金额的验证机制。当该验证机制重用了一个已批准的缓存结果时,网络便放行了一些空头的代币。随后,这些伪造的L-BTC通过正常的SideSwap赎回通道离开了系统。SideSwap表示其自身的授权密钥从未受到侵犯。

  1. 缓存漏洞跳过了完整的范围证明验证。
  2. 攻击者铸造无背书的L-BTC。
  3. 代币通过SideSwap赎回通道兑换。
  4. 多重签名确认,真实比特币离开金库。

损失体现在背书比例上。Blockstream发布了Elements v23.3.4版本以修复漏洞,交易正在恢复,但L-BTC的抵押率目前仅为约85%,且赎回功能仍处于关闭状态。在此缺口填补之前,作为比特币替代品的代币无法完全兑换。

资金现状

项目数值
攻击前储备约4,200 BTC
被抽走金额约4,000 BTC / 约3.2亿美元
退回给联盟的金额约3,400 BTC (85%)
攻击者仍持有的金额598.5 BTC / 约4700万美元
当前L-BTC抵押率约85%

重启公告暗示网络仍在谨慎观望

Liquid于9月10日发布的状态更新将此次恢复描述为一个阶段,而非终点。区块生产已恢复,职能节点再次签署交易,但由于内部和外部团队正在进行测试、AI辅助代码扫描和实时监控,赎回功能何时重新开放尚无日期。节点操作员被要求立即升级到Elements v23.3.4,而普通用户则被建议按兵不动。

公告还包含了一条警告,这也是一种信号:报告称存在虚假更新网站和引导人们进入伪造频道的信息。这提醒人们,正如补丁发布一样,投机者也会迅速围猎受损的网络。

红队指控与Blockstream的否认

关于谁事先知晓情况的公开争论使原本清晰的编码事故故事变得复杂。Bitcoin Red Team(一个审计比特币相关项目的志愿者组织)表示,他们在漏洞被利用之前就已经披露了该缺陷。

联合创始人Calle称Blockstream忽略了该组织的邮件,并讽刺说,忽略红队邮件最终导致公司损失了数百枚硬币。CEO Adam Back将漏洞归因于对AI发现的非关键问题的错误修复,而Samson Mow坚持认为没有邮件被忽视。Calle反驳称,Blockstream选择性引用了其补丁,并表示该组织将在事后报告中公布自己的说法。

这场争议至关重要,因为据报道已有修复程序编写并合并,但在攻击发生时,没有任何发布的构建版本包含该修复。

每个桥接运营商应吸取的教训

这一事件对所有运营联合托管或跨链桥接的人员都是一个警示。此次攻击表明,自动验证中的缓存捷径可以悄无声息地覆盖叠加在其上的所有人工保障措施,此类漏洞类型可直接转移到其他设计中。

预计将出现针对入金和出金逻辑的全新第三方审查,交易所也将以更直白的术语向机构客户说明结算层风险。目前,追回剩余的598.5枚BTC将通过执法机构、交易所和法证专家进行,而不是通过谈判桌,尽管Blockstream为自愿归还留下了可能性。

两篇未正式发布的文档将决定此事如何被铭记:公司的事后分析报告和红队承诺披露的披露经过。