新闻加密货币3,998 BTC 流出联邦钱包后 Liquid 侧链暂停运行

3,998 BTC 流出联邦钱包后 Liquid 侧链暂停运行

作者: CryptoNewsNet·

要点速览

  • 支撑 L-BTC 的几乎全部比特币——约 3,998 BTC,价值约 3.2 亿美元——已离开 Liquid 的联邦钱包,仅剩 197.47 BTC。
  • Liquid 表示资金是通过 SideSwap 提出授权密钥(PAK)提取的,且没有任何密钥被泄露,但未解释提款如何绕过文档所述的授权路径。
  • 网络已禁用桥接节点,指示交易所暂停 L-BTC 充值和提现,并表示 Liquid 上发行的 USDT、DePix 等资产未受影响。
  • 接收方在链上消息中自称白帽黑客,Blockstream 已在链上回复,要求其联系 security@blockstream.com。
  • 锚定钱包为 11-of-15 多重签名,而 Blockstream 计划用于降低对联邦信任的 BitVM 风格 1-of-n 桥在提款发生时尚未上线。
3,998 BTC 流出联邦钱包后 Liquid 侧链暂停运行

3,998 BTC 流出联邦钱包后 Liquid 侧链暂停运行

Blockstream 旗下的 Liquid 侧链已暂停运行,此前其联邦钱包中持有的几乎全部比特币在周日被提取,接收方在链上自称“白帽黑客”。此次损失约 3.2 亿美元,是比特币相关桥接设施(这类跨链基础设施曾多次遭遇加密行业最昂贵的一些漏洞攻击)所涉最大单次事件之一。

据 Liquid 介绍,资金是通过一个正常运作的授权密钥而非被盗密钥离开的,这使进入该锚定机制的路径仍无法解释。目前支撑流通中每一枚 L-BTC 的钱包仅持有 197.47 BTC。

资金移动由两笔交易完成。第一笔交易在区块 965780 于 UTC 时间 14:01 获得确认,转出 2.5 BTC。二十七分钟后的第二笔交易转出 3,995.99999857 BTC。两笔资金均落入地址 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,该地址目前持有 3,998.49748445 BTC——按 CoinGecko 数据,以比特币 79,901 美元的价格计算,价值约 3.195 亿美元。比特币当日上涨 0.10%。

“我们是白帽黑客”

在第二次提款四小时后,该地址将资金合并为单一输出,并在 OP_RETURN 字段中附上一条消息:“we are whitehats. contact us on chain.”(我们是白帽黑客,请在链上联系我们。)同一笔交易向刚刚被清空的联邦钱包转回 1,000 聪(satoshis)。

一小时后,Blockstream 在链上作出回应,向该地址支付 1,000 聪并附言“Please contact security@blockstream.com”(请联系 security@blockstream.com)。

Liquid 于美东时间下午 4:25 发布了对此事件的说明。“所谓的白帽黑客已从 Liquid 联邦钱包中提取了约 4,000 BTC(约 3.2 亿美元),”该网络写道。“我们目前所知的是,资金是通过 SideSwap PAK(提出授权密钥,Peg-out Authorization Key)提取的,但该密钥并未被泄露,其他密钥也没有。”

该网络表示,桥接节点已被禁用,因此无法提交新交易;交易所已被指示暂停 L-BTC 的充值和提现;Liquid 上发行的 USDT、DePix 及其他资产未受影响。“Liquid 钱包将受到影响,我们对由此带来的任何不便深表歉意,”该网络补充道。它并未描述该漏洞的具体情况。

三天的修改窗口

根据提款交易中的花费脚本,锚定钱包是一个 11-of-15 多重签名钱包,且提出操作还受到 PAK 名单的二次约束。比特币只能转往由授权用户控制的地址,而根据 Liquid 的文档,“更新 PAK 名单需要三天时间。这使网络能够在攻击者(若能攻破一组联盟成员)将自己钱包提款之前检测到该攻击者。”

SideSwap(其密钥被使用)是联盟成员之一,代表 Liquid 用户执行提出操作。由于资金被发送到一个不受 PAK 名单保护的地址,而非通过文档所述的提款路径,这笔转移如何通过两层授权,是尚未查明的事件核心问题。

根据区块链浏览器的锚定记账数据,L-BTC 累计锚入 18,356.88 BTC,对应提出 18,149.60 BTC、销毁 10.03 BTC,剩余未偿约 197.25 BTC,而钱包中仍有 197.47 BTC。由于 Liquid 交易默认保密,这些数据无法排除锚定机制之外创造的 L-BTC 的存在。

一个 Signal 号码出现

在第一条消息两小时后,第三笔交易向同一地址支付了 69,093 聪,并附有文字“Please contact us on Signal @m671aw.70.”(请通过 Signal @m671aw.70 联系我们。)

JAN1 首席执行官、Blockstream 前首席战略官 Samson Mow 在关于此事件的讨论串中回复称,“Signal 联系请求并非来自同一地址。”链上数据支持他的说法:该消息是发送到持有资金的地址,而非由其发出。

Ledger 首席技术官 Charles Guillemet 早些时候在同一讨论串中指出,这种行为不符合负责任披露的规范。“白帽黑客不会先抽干一座桥,然后再寻求‘链上’联系,”他写道,并将此事件与 Ronin 桥攻击相提并论。在 Signal 消息出现后,他也承认另一种解读的可能。“这看起来不像通常的白帽做法,但通常的犯罪组织一般也不会主动联系受害者,”他写道。“还有希望。这可能是出于好意、深度使用了近期大语言模型(LLM)却不熟悉负责任披露流程的人。”

Blockstream 想要替换的桥

截至发稿时,Blockstream 首席执行官 Adam Back 尚未公开发表评论,Liquid 官方账号自声明发布以来也未再发帖。接下来值得关注的是:资金持有者是否会再次转移资金,或通过 Liquid 和 Blockstream 开设的渠道进行沟通,以及网络是否会披露授权路径背后的漏洞。

Blockstream 于 5 月发布了一份 Liquid 路线图,其中包括对“BitVM 风格的 1-of-n 桥”的研发工作,旨在降低对联盟成员组的信任。该设计尚未上线。周日的提款正是通过它本打算取代的联邦锚定机制完成的。

Liquid 于 2018 年作为面向交易所和交易者的结算层推出,此后逐步发展成为一个面向比特币的智能合约链,最近一次升级引入了 Simplicity。这是两周内第二个因安全问题选择关闭而非继续运行的比特币相关网络——此前 Core Lightning 维护者在 8 月 26 日未发布补丁的情况下告知节点运营者下线。

来源:The Defiant