新闻加密货币Liquid网络追回3,400枚BTC,但peg-out缺口暴露跨链桥记账风险

Liquid网络追回3,400枚BTC,但peg-out缺口暴露跨链桥记账风险

作者: Cryptopolitan·

要点速览

  • 涉事方于9月7日向Liquid联邦归还了3,400枚BTC,约占损失资金的85%,并保留了价值约4,730万美元的598.5枚BTC。
  • Blockstream查明根本原因是Elements软件故障,该故障允许生成无效且无背书的L-BTC。
  • 没有任何授权密钥被盗;尽管代币缺乏适当背书,peg-out仍通过合法的SideSwap授权执行。
  • Blockstream与涉事方之间的沟通通过嵌入比特币交易的消息进行,并在Blockstream签署声明称桥接节点已修补后结束。
  • 资金追回解决了缺失的BTC问题,但仍未解决允许无效创建的L-BTC兑换为真实比特币的锚定机制缺陷。
Liquid网络追回3,400枚BTC,但peg-out缺口暴露跨链桥记账风险

Liquid网络已追回周末从其联邦钱包中被取走的绝大部分比特币(BTC),但该事件仍留下一个更严重的问题未获解决:即使交易所涉及的L-BTC本不应被创建,peg-out仍可通过预期的授权路径执行。

9月7日(周一),实施此次提款的组织向该联邦退还了3,400枚BTC,约占损失资金的85%。涉事方保留了598.5枚BTC。为保持一致,本文所有美元换算均采用CoinMarketCap于9月7日记录的比特币兑美元汇率79,001.61美元。

Liquid由Blockstream开发,是一条采用双向锚定的联邦式比特币侧链:联邦成员在主链上托管BTC,并发行相应的L-BTC用于侧链,以实现更快的结算和资产发行。这一设计使得锚定机制的正确性——而不仅仅是密钥的安全性——成为该系统保障的核心。

联邦声称从未授权的一次有效peg-out

乍看之下,这笔交易似乎很平常。据SideSwap称,周日14:05 UTC,一名客户向其peg-out服务发送了4,000枚L-BTC。在出示有效的SideSwap peg-out授权后,约3,996枚BTC于14:28:56 UTC从联邦钱包中释放(交易)。

然而,授权密钥并未被盗。Liquid报告称,SideSwap的授权密钥未被不当使用。SideSwap补充说,Blockstream随后查明,事件的根本原因是Elements软件出现故障,该故障使无效的L-BTC得以生成。结果,peg-out机制让看似合法的错误代币得以通过,尽管这些代币缺乏L-BTC本应具备的背书。

这使得该事件有别于典型的密钥泄露案例,并将其 squarely 归入记账问题的范畴。根据Liquid白皮书,L-BTC被定义为通过双向锚定进入侧链的比特币,由联邦持有的BTC用于赎回该代币。如果L-BTC能够通过其赎回路径以无效方式进入,那么储备的完整性与授权密钥本身同等重要。这类风险在加密行业的其他跨链桥中并不陌生:铸造或赎回逻辑的故障——而非密钥被盗——屡次允许无背书资产被创建并赎回为真实资金。

通过比特币交易消息进行的谈判

Blockstream与涉事方之间的沟通是通过嵌入比特币交易的消息进行的。Samson Mow发布的时间线显示,涉事方敦促Blockstream在归还资金之前修复该漏洞。

Blockstream随后发布了一份签名声明:“桥接节点已修补,可以归还资金。”涉事方与Blockstream确认了最终目的地,并于9月7日16:09:25 UTC向Liquid联邦归还了3,400枚BTC。

为何缺失的598.5枚BTC使储备问题悬而未决

追回85%的资金固然意义重大,但对于一个依赖一比一背书的系统而言,这并未解决其面临的挑战。约598.5枚BTC仍留在联邦之外,按本次计算所用的市场价格计算,价值约4,730万美元。

正如Cryptopolitan此前报道,该事件的一个特殊之处在于,它利用了SideSwap的peg-out授权机制,而密钥层面并未发生任何泄露。比特币基础层也运行正常。问题出在上游:伪造铸造的L-BTC通过了旨在释放真实BTC的赎回机制。

对于跨链比特币用户的启示是:这不仅仅是一起私钥盗窃事件。它表明软件故障可以在没有实际储备支撑的情况下,产生看似合法的赎回请求。即使剩余的比特币被归还,根本问题依然存在:Liquid的peg-out流程将真实BTC兑换成了本不应被视为有效抵押的L-BTC。接下来值得关注的是,Blockstream是否会公布关于Elements软件故障的更多细节,以及对peg-in和peg-out路径的任何验证变更,因为归还的资金解决的是症状——缺失的BTC——而非最初允许无效L-BTC被赎回的机制本身。