交易所使用的比特币结算网络Liquid遭遇3.2亿美元漏洞攻击,黑客自称“好人”
要点速览
- •自称白帽黑客的人士从Liquid Network联盟钱包的4,200枚比特币中转走约4,000枚,储备金几乎被全部转走。
- •Liquid Network已暂停所有新交易,并警告用户在其80多家联盟成员努力恢复正常活动期间,钱包将受到干扰。
- •Blockstream发现,Liquid底层的开源代码库Elements中的一个软件漏洞制造了部分涉案比特币,这使此次事件有别于典型的密钥泄露黑客攻击。
- •被盗资金通过获批准的交易平台SideSwap流出,该平台无法区分由漏洞产生的代币与合法代币。
- •Liquid尚未表示网络何时重新开放或比特币是否会归还,黑客声称的善意动机也尚未得到证实。

数百万美元的比特币已从一个供加密货币交易所使用的结算网络中被提取,这是今年困扰该市场的一系列安全事件中的最新一起。报告发布时,比特币($BTC)价格为79,647.57美元。
Liquid Network是由Blockstream于2018年推出的侧链,该网络称,自称“白帽黑客”的人士从其联盟钱包持有的4,200枚比特币中转走了约4,000枚。该网络由80多家交易所、基础设施公司和资产管理公司组成的联盟共同监督,这种设计将信任分散到各成员机构,而非依赖单一运营方——而随着储备金几乎被全部转走,这一模式如今正面临考验。
“Liquid钱包将受到影响,我们对由此带来的不便深表歉意,”Liquid Network在X平台上表示,同时暂停了所有新交易。“联盟成员正在积极解决这一问题,以便恢复正常的网络活动。”
该侧链警告称,在联盟成员努力恢复服务期间,钱包将受到干扰。
这一事件之所以重要,是因为Liquid的建立是为了解决交易所面临的一个实际问题:比特币区块链速度较慢。为此,该网络针对锁定储备的比特币发行L-BTC,以加快交易结算。储备金几乎被全部转走,使这一模式的安全性受到质疑,因为L-BTC的价值完全取决于联盟钱包中持有的比特币支持。
此次盗窃并非因密码或私钥泄露所致——这是今年大多数加密货币黑客事件的手法。相反,被盗资金是通过SideSwap流出的,这是该网络上一家正常且获批准的交易平台。
Blockstream随后发现,一个软件漏洞制造了部分涉案比特币,该漏洞存在于一个名为Elements的系统中——即Liquid Network所基于的开源代码库。SideSwap表示无法区分哪些代币来自该漏洞、哪些是真实的,因此对其一视同仁。Liquid网络上的其他类型资产未受影响。
白帽黑客是指在不法分子之前发现并利用受保护系统漏洞的道德黑客。他们通常会利用漏洞、转移资金,并要求收取费用后才归还资金。此次黑客声称出于善意的说法尚未得到证实,而以往类似事件中的类似声明并不总是以资金归还告终。据安全专家称,此次的漏洞位于Liquid交易软件的节点层面,而非密钥或硬件模块被入侵。
在此之前,一家与Crypto.com相关的借贷平台上周被提取了600万美元,8月还发生了涉及Coldcard硬件钱包的入侵事件,使今年全行业的安全事件进一步延续。Liquid尚未说明网络何时重新开放,也未说明比特币是否会归还;随着联盟成员做出应对,这两个问题将是值得关注的重点。
来源:CoinDesk