Liquid 側鏈遭白帽駭客盜走 4000 BTC,Blockstream 僅追回 85%

BTC
BlockstreamLiquid 側鏈SideSwapBTC 竊盜安全漏洞白帽駭客鏈上談判
1 小時前來源: blockweeks.com
Liquid 側鏈遭白帽駭客盜走 4000 BTC,Blockstream 僅追回 85%

本文由BlockWeeks編譯整理

事件概述

Liquid Network 是一種比特幣側鏈,近日遭自稱「白帽」的黑客盜走 4000 BTC(約 3.2 億美元),但攻擊者僅歸還了 85% 的資金。

盜竊手法

週日,黑客從 Liquid 聯合體(負責側鏈出塊及 peg-in/peg-out 的實體)中竊取了 4000 BTC。攻擊者利用側鏈節點代碼中的漏洞,人為生成 4000 枚 L‑BTC(Liquid 版本的封裝比特幣),隨後通過 SideSwap 的自動轉發服務將資金轉移到主鏈。儘管提現地址需加入白名單,SideSwap 的自動轉發機制允許任何實體將資金先轉至其白名單地址,再自動轉發給提現請求者,從而繞過了限制。

鏈上溝通與談判

攻擊者將資金合併至單一地址,並在 OP_RETURN 欄位中寫入「我們是白帽,請通過鏈上聯繫」。Liquid 代碼庫的主要開發方 Blockstream 隨後通過 OP_RETURN 與黑客展開通信。經過數輪交互,黑客歸還了 3400 BTC(85%)。雙方使用加密消息,Blockstream 用黑客的比特幣地址加密,黑客則用 Blockstream 公開的 PGP 密鑰加密回覆。截至本週中,剩餘 15%(600 BTC)仍滯留在黑客地址中,談判似乎已破裂。9 月 9 日,黑客以明文向 Blockstream 發送消息,指責其「玩忽職守」,要求支付 10% 的賞金(約 3400 BTC,價值約 2600 萬美元),否則將保留剩餘 15% 的資金,並威脅公開解密私鑰。在四天內,雙方共發送了 28 條消息。此外,黑客地址還收到了大量其他消息,包括請求歸還資金、法律代表提議、memecoin 廣告等,其 OP_RETURN 郵件數量在一天內超過了中本聰創世區塊十年間的接收量。

白帽行為的爭議

攻擊者自稱白帽,但真正的白帽應負責任地向開發者披露漏洞,而非先實施盜竊再協商歸還。只有在黑帽可能搶先竊取的情況下,主動攻擊後歸還才具有合理性。此次漏洞本可直接報告給 Blockstream 並修補,不像 Coldcard 漏洞無法遠程修復。真正的白帽已宣布能從 Coldcard 用戶處「竊取」 50 BTC,並將資產置於懷俄明信託,計劃歸還全部資金。而此次攻擊者扣留 15% 資金作為談判籌碼,實質上屬於敲詐,而非白帽行為。

行業影響

Liquid 事件並非對比特幣生態具有系統性影響的事件,但它是近期一系列高調 BTC 盜竊案中的最新一起(包括 Coldcard、BTCPay Server 等)。這些事件表明,比特幣社區正面臨與其他更具表達性的區塊鏈(如以太坊、Solana)類似的網絡盜竊問題。比特幣代碼語言的簡單性和有限的可編程性歷史上限制了其鏈上攻擊面,但近期的事件顯示,安全風險正在上升。外界普遍猜測,攻擊者可能借助 AI 識別並利用了漏洞。隨著「clanker wars」持續,加固比特幣及整個加密領域代碼庫的緊迫性日益增加。