新聞加密貨幣比特幣結算網絡 Liquid 因 3.2 億美元漏洞攻擊暫停交易

比特幣結算網絡 Liquid 因 3.2 億美元漏洞攻擊暫停交易

作者: BitcoinKE·

重點速覽

  • Liquid Network 在安全漏洞攻擊導致約 3.2 億美元比特幣從其聯邦錢包被提走後,暫停了新交易。
  • 錢包中 4,200 枚比特幣約有 4,000 枚被自稱白帽駭客的人士取走。
  • Blockstream 將此次漏洞攻擊歸因於 Elements 的軟體缺陷,即 Liquid 底層的開源程式碼庫。
  • 資金經由獲授權的 Liquid 平台 SideSwap 轉移,該平台表示無法區分因漏洞產生的比特幣與合法資金。
  • Liquid 尚未表示交易何時恢復,也未說明被提走的比特幣是否會歸還。
比特幣結算網絡 Liquid 因 3.2 億美元漏洞攻擊暫停交易

Liquid Network 是一個供加密貨幣交易所使用的比特幣結算網絡,在安全漏洞攻擊導致約 3.2 億美元的比特幣從其聯邦錢包被提走後,已暫停新交易。

據 Liquid Network 表示,錢包中原持有的 4,200 枚比特幣,約有 4,000 枚被自稱「白帽駭客」的人士取走。

該網絡由 Blockstream 於 2018 年推出,由超過 80 家交易所、基礎設施公司及資產管理公司組成的聯邦監督。其表示正在努力恢復正常營運。

此次事件並非涉及私鑰外洩,資金而是經由 SideSwap 轉移——這是一個用於促進 Liquid 網絡交易的獲授權平台。SideSwap 表示,無法區分因該漏洞產生的比特幣與合法資金,因此以相同方式處理這些資產。

Blockstream 表示,該漏洞攻擊與 Elements 的軟體缺陷有關——Elements 是支撐 Liquid 的開源技術。Elements 是 Liquid 建構其上的程式碼庫,由於其為開源性質,修復程式預期將透過公開的開發渠道發布,之後網絡才能恢復全面營運——這一點可能會影響交易所對該結算層重拾信心的速度。

此事件突顯了加密基礎設施所面臨的安全風險,因為交易所日益依賴區塊鏈網絡與結算層來轉移大量數位資產。Liquid Network 是著名的比特幣側鏈之一,旨在為參與機構之間提供更快速的結算與資產發行功能,這使其聯邦錢包的完整性成為生態系統的關鍵組成部分。與比特幣基底層由數千名獨立礦工驗證交易不同,Liquid 等側鏈依賴由具名成員組成的聯邦來簽署區塊並託管鎖定的資金——這種設計以部分去中心化換取速度,而其假設如今正受到檢視。

Liquid 尚未表示交易何時恢復,也未說明被提走的比特幣是否會歸還。請留意 Blockstream 關於 Elements 修補程式的聲明、聯邦成員關於是否繼續參與的表態,以及自稱白帽的行動者是否歸還資金。

相關案例研究「比特幣支付基礎設施遭針對 Lightning 節點的漏洞攻擊」可參閱:案例研究 | 比特幣支付基礎設施遭針對 Lightning 節點的漏洞攻擊