
据多份报告显示,周日,价值约3.19亿美元的近4000枚比特币似乎从 Liquid Network 的联盟钱包中转出。随后,一条来自身份不明方的链上消息声称:“我们是白帽黑客,请在链上联系我们。”
Liquid Network 是由 Adam Back 的 Blockstream 公司创建的比特币联盟侧链。Liquid 链发行多种资产,例如 LBTC,这些资产由比特币主链上的 BTC 提供支持,并由15家知名企业成员组成的大型多重签名库持有。
15个成员中至少有11个需要签署有效的多重签名交易才能从库中转移代币。在黑客攻击之前,库中持有超过4200个 BTC;黑客攻击之后,Blockstream 的储备证明页面显示仅剩207个 BTC。
黑客使用 SideSwap 的挂钩授权密钥,通过挂钩交易从储备地址提取了4019.4个比特币。SideSwap 是一个桥接交易所,也是 Liquid Federation 的成员。
虽然此次攻击的具体机制尚未得到证实,但黑客似乎利用了 LBTC 侧链上的一个通胀漏洞,伪造了4000多个原本不存在的 LBTC,并将其兑换成联盟链上的比特币。
由于该交易看起来合法(考虑到共识漏洞),联盟成员的 HSM 安全服务器签署了这笔当时价值约3.2亿美元的比特币提现交易。
黑客将资金转移到一个以 6gyqjlte 结尾的地址,并迅速从该地址签署了一笔新交易,在 OP_RETURN 任意数据字段中添加了一条消息,内容为“我们是白帽黑客。请在链上联系我们。” 截至撰写本文时,这些代币仍然在该地址。
一笔数额较小的主网交易发送到了黑客地址,随后发送了一条 OP_RETURN 消息,内容为“请联系 security@blockstream.com ”,该消息可能来自 Blockstream 的公共地址,但尚未得到证实。
之后,黑客地址又发送了一条 OP_RETURN 支出消息,内容为“请在 Signal 上联系我们 @m671aw.70”,但这可能是垃圾邮件,并且没有提供指向存放被盗资金的地址的链接。
为应对此次安全漏洞,各交易所被告知暂停 L-BTC 的充值和提现。Liquid Network 上的桥接节点已被暂停,限制了对侧链的访问,但侧链仍在继续生成区块。
JAN3 首席执行官 Samson Mow 表示,Aqua 的 Liquid 功能受到影响,但链上比特币仍然可以正常使用。预计业内其他使用 Liquid 网络的钱包也会受到影响。由于底层 BTC 目前无法兑换,持有 LBTC 的用户实际上面临资金损失的风险。
鉴于 Liquid 链的私有性,用户链上分析数据非常稀少,外界也鲜少了解散户用户和 Blockstream 等公司持有的 LBTC 数量。然而,如果资金无法返还,这将对 Liquid 网络的用户群造成沉重打击。
LBTC 用户目前别无选择,只能等待与黑客的对话解决。考虑到此次黑客攻击的规模,黑客窃取所有比特币的可能性不大,但并非完全不可能。黑客可能会要求支付一笔佣金,并返还大部分资金。
此举之所以备受关注,是因为 Liquid 的锚定系统并非设计成允许任何人直接从侧链提取比特币。通常情况下,在联盟成员处理相应的比特币提现之前,LBTC 会在 Liquid 上被销毁。
幕后究竟发生了什么,谁也说不准。这次安全事件的成因有很多种可能,包括白名单钱包被攻破、Liquid 的安全机制遭到滥用,或者有人在发现漏洞后组织了一场旨在保护资金的“白帽”黑客行动。目前这些可能性都尚未得到证实。将“白帽”信息视为善意的证据,也未免过于草率。
Blockstream 旗下的 Liquid Network X 账户声明称:“我们注意到 Liquid BTC 发生了一起安全事件。据称是白帽黑客从 Liquid Federation 钱包中提取了约4000枚比特币(约3.2亿美元)。”
“Blockstream 团队正在尝试通过链上签名消息与他们联系。目前我们了解到,这些资金是通过 SideSwap PAK(Peg-out授权密钥)提取的,但该密钥以及其他密钥均未泄露。”
Liquid Network X 的公告继续写道:“交易所已接到通知,并已暂停(或即将暂停)LBTC 的充值和提现。其他 Liquid 资产,例如 USDT、DePix 和 RWA,不受此次安全事件的影响。”
“桥接节点已被暂时禁用,因此无法向网络提交新的交易。实际上,Liquid 侧链已暂停运行,直至问题解决。Liquid 钱包将受到影响,我们对此造成的不便深表歉意。联盟成员正在积极努力解决此问题,以便我们能够尽快恢复正常的网络活动。”