新闻加密货币比特币结算网络Liquid因3.2亿美元漏洞攻击暂停交易

比特币结算网络Liquid因3.2亿美元漏洞攻击暂停交易

作者: BitcoinKE·

要点速览

  • Liquid Network在一次安全漏洞攻击中,约3.2亿美元的比特币从其联邦钱包中被转出后,暂停了新交易。
  • 钱包中4,200枚比特币约有4,000枚被自称白帽黑客的人士转走。
  • Blockstream将此次漏洞攻击归因于支撑Liquid的开源代码库Elements中的软件缺陷。
  • 资金通过SideSwap转移,该授权Liquid平台表示无法将由漏洞产生的比特币与合法资金区分开来。
  • Liquid尚未说明交易何时恢复,也未说明被转走的比特币是否会归还。
比特币结算网络Liquid因3.2亿美元漏洞攻击暂停交易

Liquid Network是一个供加密货币交易所使用的比特币结算网络,在一次安全漏洞攻击中,约3.2亿美元的比特币从其联邦钱包中被转出后,该网络暂停了新交易。

据Liquid Network称,钱包中持有的4,200枚比特币中约有4,000枚被自称“白帽黑客”的人士转走。

该网络由Blockstream于2018年推出,由超过80家交易所、基础设施公司和资产管理公司组成的联盟共同监督。网络表示正在努力恢复正常运营。

此次事件并未涉及私钥泄露。资金是通过SideSwap转移的,这是一个用于促进Liquid上交易的授权平台。SideSwap表示,无法区分由漏洞产生的比特币与合法资金,因此对这两类资产采取了相同的处理方式。

Blockstream表示,此次漏洞攻击与Elements中的软件缺陷有关,Elements是支撑Liquid的开源技术。Elements是Liquid构建所依赖的代码库,由于其是开源的,预计对该漏洞的修复将通过网络完全恢复运营之前,通过公开的开发渠道进行——这一点很可能影响交易所对这一结算层恢复信心的速度。

此次事件凸显了加密基础设施面临的安全风险,因为交易所越来越依赖区块链网络和结算层来转移大量数字资产。Liquid Network是知名的比特币侧链之一,旨在实现参与机构之间更快的结算和资产发行,因此其联邦钱包的完整性是该生态系统的关键组成部分。与由数千名独立矿工验证交易的比特币基础层不同,Liquid等侧链依靠具名职能成员组成的联盟来签名区块并托管锚定资金——这种设计以牺牲一定的去中心化换取速度,而其假设如今正受到审视。

Liquid尚未说明交易何时恢复,也未说明被转走的比特币是否会归还。请关注Blockstream关于Elements补丁的声明、联盟成员关于是否继续参与的表态,以及自称白帽黑客的人士是否会归还资金。

相关案例研究《比特币支付基础设施遭针对闪电网络节点的漏洞攻击》可在此处查阅:案例研究 | 比特币支付基础设施遭针对闪电网络节点的漏洞攻击