新闻加密货币Liquid遭黑客攻击后仍有4,700万美元失踪,Blockstream与“白帽”谈判

Liquid遭黑客攻击后仍有4,700万美元失踪,Blockstream与“白帽”谈判

作者: Decrypt·

要点速览

  • Liquid Network的Elements软件漏洞允许创建无储备支持的L-BTC代币,并通过SideSwap提款服务将其兑换为网络储备中的约4,000枚BTC。
  • 相关人士周一归还了3,400枚BTC,但仍有约598.5枚BTC、价值约4,700万美元的资金未追回,Blockstream正与身份不明的相关方持续谈判。
  • Liquid表示,联邦功能节点未遭黑客攻击,私钥也未被泄露;此次漏洞源于peg-out启动前发生在交易层面的验证失败。
  • 在漏洞相关提款及网络暂停前处理的其他提款之后,Liquid储备从约4,205枚BTC降至197枚BTC,但USDT及其他在Liquid发行的代币未受影响。
  • Blockstream正在周一修补桥接节点后准备紧急软件更新,而相关人士关于自身属于白帽的说法已受到包括Ledger首席技术官Charles Guillemet在内的观察人士质疑。
Liquid遭黑客攻击后仍有4,700万美元失踪,Blockstream与“白帽”谈判

据Liquid Network称,Blockstream正与Liquid Network漏洞利用事件的幕后人士谈判,以追回仍未归还的约598.5枚BTC。

攻击者周一归还了3,400枚BTC,仍有约15%的资金未归还。根据Liquid引用的数据,尚未追回的比特币价值约4,700万美元。

Liquid Network周二表示,负责该侧链的比特币基础设施公司Blockstream,正继续与利用该网络、窃取约3.2亿美元比特币的身份不明人士进行谈判。

Liquid在一份关于事件的X报告中表示:“Blockstream与相关人士之间的讨论仍在进行,以确保剩余资金能够归还。”

此次谈判源于周日约4,000枚BTC的提取。一项存在于Liquid底层Elements软件中的漏洞,使得无储备支持的L-BTC代币能够被创建,并兑换为Liquid储备中的比特币。相关人士周一归还了3,400枚BTC,仍有约600枚BTC、价值约4,700万美元的资金下落不明。

Liquid没有披露谈判条款,也没有提供追回剩余比特币的时间表。

Liquid表示,相关人士创建代币后,通过SideSwap兑换了这些比特币。SideSwap是Liquid Federation成员,运营着一项提取服务。软件的交易检查在提取流程开始前,将这些无储备支持的代币视为有效。

开发者写道:“由于验证失败发生在peg-out启动之前的交易层面,SideSwap节点以及Liquid Network全球分布式的功能节点都将LBTC视为有效。”

Liquid方面的说法将故障定位在软件的交易验证路径上:该公司表示,联邦功能节点未遭黑客攻击,私钥也未被泄露。这一区分影响了计划中的修复措施,其中包括紧急软件更新以及对网络状态进行纠正。

在漏洞利用相关提取及网络暂停前处理的其他提取之后,Liquid的储备从约4,205枚BTC降至197枚BTC。Liquid表示,该漏洞没有影响USDT或其他在Liquid上发行的代币,但网络暂停期间用户无法进行交易。

Liquid表示:“Liquid Federation的功能节点没有遭到黑客攻击,任何私钥也没有被泄露。”该公司还称:“授权向白名单地址提款的peg-out机制按照设计运行。”

漏洞发生时,相关人士在记录于比特币区块链上的一条信息中自称是白帽安全研究人员。然而,在大部分资金被归还后,包括Ledger首席技术官Charles Guillemet在内的一些观察人士仍对这一说法持怀疑态度。

Guillemet在X上写道:“这些‘白帽’仍持有600枚BTC。如果这笔资金曾经是根据链上签署的加密合约协商确定的奖励,那么这看起来更像是敲诈,而不是白帽黑客行为!”

据Liquid Network开发者称,Blockstream正在准备紧急更新,目前该修复方案正在接受审查。此次更新是在周一对网络桥接节点进行补丁修复之后推进的。更新最终确定后,网络运营方将进一步调整网络,以恢复运行并纠正网络状态,包括拒绝这笔无效提款。

Liquid表示:“我们当前的首要任务是追回剩余资金,并以安全且尽可能迅速的方式恢复网络正常运行。”

来源:Decrypt