自称白帽黑客从Blockstream的Liquid网络联盟储备中提取4,000枚比特币
要点速览
- •自称白帽的黑客从支持L-BTC的Liquid网络联盟储备库中提取了4,019.4枚BTC,价值约3.2亿美元。
- •攻击者似乎利用LBTC侧链上的通胀漏洞铸造虚假代币并兑换为链上比特币,该交易被联盟的HSM服务器验证为有效并签署。
- •Liquid网络的桥接节点被暂停,各交易所被告知停止L-BTC充提业务,而USDT等其他已发行资产未受影响。
- •黑客留下链上消息声称自己是白帽并要求被联系,截至发稿时被盗资金仍停留在一个可公开监视的地址。
- •储备库在事件前持有超过4,200枚BTC,事后仅剩207枚出头,LBTC持有者的资金实际上面临风险。

Liquid网络周日表示,自称白帽的黑客从支持L-BTC的联盟钱包中提取了约4,000枚比特币,价值约3.2亿美元。桥接节点已被停用,侧链也已暂停,而其他已发行资产——包括USDT、DePix和RWA——未受影响,官方账号在X上表示。此次事件是与比特币侧链相关的已知最大损失之一,它再次引发了人们对联盟桥安全权衡的关注——在这种模式下,信任被寄托于一个职能成员联盟,而非由比特币基础层自身执行的公开储备证明机制。
Liquid网络是由Adam Back的Blockstream创立的联盟制比特币侧链,于2018年上线。它发行多种资产,例如LBTC,这些资产由比特币主链上的BTC支撑,保存在一个由15个已知企业成员(包括交易所和基础设施公司)组成的大型多重签名中。15名成员中必须有11名签署有效的多重签名交易,才能从储备库中转移代币。Tether也在Liquid上发行USDT,这就是为什么本周该网络的其他已发行资产令持有者感到担忧的原因。在被攻击之前,储备库持有超过4,200枚BTC;事后,Blockstream的储备证明页面显示仅剩207枚出头的BTC。
黑客使用SideSwap Peg-out授权密钥,通过一笔peg-out交易从储备地址提取了4,019.4枚BTC,该交易可在mempool.space上查看。SideSwap是一家桥接交易所,也是Liquid联盟的成员。虽然攻击机制尚未得到证实,但攻击者似乎利用LBTC侧链上的一个通胀漏洞,铸造了超过4,000枚此前不存在的LBTC,然后将其兑换为联盟的链上比特币。由于该交易在共识漏洞下显示为有效,联盟成员的HSM安全服务器签署了这笔价值当时约3.2亿美元的BTC提取交易。值得注意的是,硬件签名设备是按设计正常运行的——如果漏洞得到证实,问题将出在侧链的共识规则上,该规则将欺诈性的LBTC验证为合法资产。
黑客将资金转移到一个以6gyqjlte结尾的地址,并迅速从该地址签署了一笔新交易,在OP_RETURN任意数据字段中留言:“we are whitehats. contact us on chain.”(我们是白帽,请在链上联系我们。)截至发稿时,这些代币仍留在该地址。
随后,一笔发送至黑客地址的小额主网交易携带了OP_RETURN消息:“Please contact security@blockstream.com”(请联系security@blockstream.com)——这大概来自Blockstream的一个公开地址,但这一点尚未得到证实。之后一笔来自黑客地址的OP_RETURN支出携带了“Please contact us on Signal @m671aw.70”(请在Signal上联系我们@m671aw.70);不过,这可能是垃圾信息,因为它并未提供与持有被盗资金地址的关联链接。
作为对此次入侵事件的回应,各交易所被告知暂停L-BTC的充提业务。Liquid网络上的桥接节点已被暂停,限制了对该侧链的访问,但侧链仍在继续产出区块。
JAN3首席执行官Samson Mow在X上表示,Aqua的Liquid功能受到了影响,而链上比特币仍然可以正常使用。其他使用Liquid网络的行业钱包预计也将受到影响。持有LBTC的用户目前实际上面临储蓄风险,因为其底层BTC目前无法赎回。
鉴于Liquid链的私密性质,关于用户持仓的链上分析十分匮乏,关于散户、企业或Blockstream自身各持有多少LBTC,公开信息也很少。如果资金未被归还,这将对Liquid网络的用户群体以及更广泛的联盟侧链模式造成沉重打击,因为该模式依赖于用户对锚定储备完好无损的信心。LBTC持有者除了等待与黑客的对话得到解决外,几乎没有其他选择。鉴于此次盗窃的规模,黑客要想带走所有这些比特币将非常困难——尽管或许并非不可能——因为被盗资金存放在一个可公开监视的地址,任何通过受监管服务转移资金的尝试都会引来审查。一种可能的结果是,黑客要求一笔“发现者费用”,并归还大部分资金。
本文首发于Bitcoin Magazine,作者为Juan Galt。