Liquid 侧链被“白帽黑客”盗走 4000 枚 BTC,Blockstream 仅追回 85%

BTC
Blockstream安全漏洞
1 小时前来源: blockweeks.com
Liquid 侧链被“白帽黑客”盗走 4000 枚 BTC,Blockstream 仅追回 85%

本文由BlockWeeks编译整理

事件概述

Liquid Network 是一种比特币侧链,近日遭自称“白帽”的黑客盗走 4000 BTC(约 3.2 亿美元),但攻击者仅归还了 85% 的资金。

盗窃手法

周日,黑客从 Liquid 联合体(负责侧链出块及 peg-in/peg-out 的实体)中窃取了 4000 BTC。攻击者利用侧链节点代码中的漏洞,人为生成 4000 枚 L‑BTC(Liquid 版本的封装比特币),随后通过 SideSwap 的自动转发服务将资金转移到主链。尽管提现地址需加入白名单,SideSwap 的自动转发机制允许任何实体将资金先转至其白名单地址,再自动转发给提现请求者,从而绕过了限制。

链上沟通与谈判

攻击者将资金合并至单一地址,并在 OP_RETURN 字段中写入“我们是白帽,请通过链上联系”。Liquid 代码库的主要开发方 Blockstream 随后通过 OP_RETURN 与黑客展开通信。经过数轮交互,黑客归还了 3400 BTC(85%)。双方使用加密消息,Blockstream 用黑客的比特币地址加密,黑客则用 Blockstream 公开的 PGP 密钥加密回复。截至本周中,剩余 15%(600 BTC)仍滞留在黑客地址中,谈判似乎已破裂。9 月 9 日,黑客以明文向 Blockstream 发送消息,指责其“玩忽职守”,要求支付 10% 的赏金(约 3400 BTC,价值约 2600 万美元),否则将保留剩余 15% 的资金,并威胁公开解密私钥。在四天内,双方共发送了 28 条消息。此外,黑客地址还收到了大量其他消息,包括请求归还资金、法律代表提议、memecoin 广告等,其 OP_RETURN 邮件数量在一天内超过了中本聪创世区块十年间的接收量。

白帽行为的争议

攻击者自称白帽,但真正的白帽应负责任地向开发者披露漏洞,而非先实施盗窃再协商归还。只有在黑帽可能抢先窃取的情况下,主动攻击后归还才具有合理性。此次漏洞本可直接报告给 Blockstream 并修补,不像 Coldcard 漏洞无法远程修复。真正的白帽已宣布能从 Coldcard 用户处“窃取” 50 BTC,并将资产置于怀俄明信托,计划归还全部资金。而此次攻击者扣留 15% 资金作为谈判筹码,实质上属于敲诈,而非白帽行为。

行业影响

Liquid 事件并非对比特币生态具有系统性影响的事件,但它是近期一系列高调 BTC 盗窃案中的最新一起(包括 Coldcard、BTCPay Server 等)。这些事件表明,比特币社区正面临与其他更具表达性的区块链(如以太坊、Solana)类似的网络盗窃问题。比特币代码语言的简单性和有限的可编程性历史上限制了其链上攻击面,但近期的事件显示,安全风险正在上升。外界普遍猜测,攻击者可能借助 AI 识别并利用了漏洞。随着“clanker wars”持续,加固比特币及整个加密领域代码库的紧迫性日益增加。