新聞加密貨幣Liquid 稱沒有任何金鑰被竊 —— 那 4,000 BTC 是怎麼離開網路的?

Liquid 稱沒有任何金鑰被竊 —— 那 4,000 BTC 是怎麼離開網路的?

作者: Coindoo·

重點速覽

  • 約 4,000 BTC(約 3.2 億美元)透過 SideSwap 的 Peg-Out 授權金鑰從 Liquid 聯邦錢包被提出,Liquid 表示該金鑰並未遭入侵。
  • Liquid 已停用橋接節點,交易所被要求在聯邦調查期間暫停 L-BTC 的充值與提款。
  • SideSwap 的初步說法將事件歸因於 Elements 漏洞,使不當產生的 L-BTC 通過驗證,但 Blockstream 尚未發布技術驗屍報告加以證實。
  • 鏈上訊息顯示收款人表示將在漏洞修復後歸還比特幣,但尚未確認任何退款交易或追回。
  • 事件影響的是 Liquid 的側鏈軟體與 peg 控制機制,而非比特幣的共識規則;Liquid 表示 USDT 等其他資產未被不當產生或提取。
Liquid 稱沒有任何金鑰被竊 —— 那 4,000 BTC 是怎麼離開網路的?

Liquid Network 是由 Blockstream 自 2018 年推出以來開發與維護的聯邦式比特幣側鏈,供交易所與交易機構在比特幣平台之間更快結算。該網路在約 4,000 BTC(當時約值 3.2 億美元)離開其聯邦控管錢包後,公開了這起資安事件。據 Liquid 表示,該筆提款是使用 SideSwap 的 Peg-Out 授權金鑰(PAK)執行的,但網路堅稱此金鑰及其他授權金鑰皆未遭到入侵。Liquid 將收款人形容為自稱的白帽駭客,Blockstream 一直嘗試透過記錄在比特幣上的簽名訊息與其聯繫。

作為回應,網路停用了橋接節點,防止新的交易被提交。在聯邦成員調查期間,交易所也被要求暫停 L-BTC 的充值與提款。這次暫停對側鏈用戶影響重大:由於 L-BTC 在參與交易所之間的轉移比鏈上比特幣更快、更便宜,peg-out 與交易所支援的長期暫停,將直接影響這些機構依賴的結算流程。

SideSwap 將 L-BTC 與 Elements 漏洞連結起來

SideSwap 隨後發布聲明,說明其 peg-out 服務如何收到 L-BTC 並釋出對應的比特幣。然而 Blockstream 尚未發布完整的技術驗屍報告來確認漏洞並證實此說明的每個環節,因此 SideSwap 的解釋應被視為初步版本。

安全的金鑰為何仍能放出比特幣

Liquid 的設計將資產的有效性與其目的地的授權分開。根據 Blockstream 的 L-BTC 文件,每一單位 L-BTC 都應有聯邦持有的等值比特幣作為支撐。正常的 peg-out 會先銷毀 L-BTC,再釋出對應的 BTC。

PAK 的職責較窄:它授權可接收 peg-out 的比特幣地址,並不是判斷被贖回的 L-BTC 是否為正當發行的機制。

聯邦的多重簽名機制需要 15 位職能成員中的 11 位授權,才能從比特幣錢包支出資金。如果 SideSwap 的說法獲得證實,即使先前的驗證失敗讓不當產生的 L-BTC 進入了 peg-out 流程,這些簽名在密碼學上仍可能是有效的。因此,如果網路已將爭議 L-BTC 視為有效,安全的 PAK 也無法阻止提款——授權可以核准預期目的地,而資產驗證流程卻未能識別本不應存在的 L-BTC。

如果 SideSwap 的說法成立,供應量控制機制未能拒絕在沒有對應比特幣存款情況下產生的 L-BTC。這就可以解釋,為何安全的授權金鑰與有效的聯邦簽名仍會導致真實儲備的損失。

比特幣本身並未被入侵

此事件涉及 Liquid,一個以 Elements 建構的聯邦式側鏈;Elements 是開源側鏈程式碼庫,也是其他 Liquid 部署的基礎。這並不表示比特幣的共識規則被破壞,或攻擊者繞過了比特幣網路本身的安全機制。比特幣只是處理了一筆帶有從聯邦錢包支出所需簽名的交易。明顯的失敗發生在更早的環節,即負責發行、驗證與贖回 L-BTC 的系統內。

因此,將此事件稱為「比特幣被駭」會模糊問題實際發生的位置。被轉移的 BTC 是真實的,但 SideSwap 的初步解釋指向 Liquid 的側鏈軟體與 peg 控制機制。

鏈上訊息顯示的是聯繫,而非追回

附在比特幣交易上的訊息顯示 Blockstream 與控制被提資金的地址之間有所往來。Blockstream 提供了一個退款地址,收款人隨後表示一旦漏洞修復,比特幣將被歸還。讀者可在 Mempool 上追蹤與該退款地址相關的交易。

這些溝通與收款人的白帽說法一致,但並無法證實該人士的身份或意圖。承諾歸還比特幣不等同於完成追回——確認需要一筆可識別的退款交易,以及 Liquid 或 Blockstream 承認已收到預期資金。

Liquid 稱其他資產未受影響,但使用權受到干擾

Liquid 表示其他已發行資產(包括 USDT、DePix 與代幣化實體資產)未受此資安事件影響。在此語境下,「未受影響」是指 Liquid 並未發現這些資產被不當產生或提取。

然而營運面的干擾更為廣泛。停用橋接節點實質上使側鏈暫停運作,交易所也暫停或準備暫停 L-BTC 轉帳。一項資產可以在帳本上保持完整,但其持有者暫時失去移動或贖回它的能力——資產完整性與資產可用性是兩種不同的風險。

Coldcard 事件暴露的是不同的比特幣安全層

此事件發生在另一起涉及受影響 Coldcard 裝置的比特幣資安事件之後。兩案彼此無關,但顯示了不同層面的失靈:Coldcard 的問題涉及錢包交易處理,而 Liquid 的初步說明則涉及比特幣擔保側鏈資產的驗證與贖回。

Liquid 在重啟前必須證明什麼

恢復交易處理並無法解答此次提款引發的所有疑問。在用戶能夠獨立評估重啟之前,Liquid 應提供足夠資訊以驗證以下各點:

  • 一份確認 Elements 漏洞的技術驗屍報告。
  • 受影響的軟體版本與確切的修正更新。
  • 確認修正後的軟體已部署至所有職能成員基礎設施。
  • 將合法流通中的 L-BTC 與聯邦持有的比特幣進行對帳。
  • 確認約 3,996 BTC 是否已歸還。
  • 說明為何 peg-out 流程接受了爭議 L-BTC。
  • 公告橋接節點與正常交易處理已恢復。
  • 交易所確認恢復 L-BTC 充值與提款。

軟體修補程式可解決漏洞,但單靠它無法證明 Liquid 的帳務已恢復正常。用戶還需要證據顯示剩餘的比特幣儲備足以覆蓋所有仍在流通的合法 L-BTC。

Liquid 仍需解釋的問題

剩下的疑問是:爭議 L-BTC 為何能通過聯邦簽名之前的各項檢查。在 Blockstream 確認漏洞、將合法流通 L-BTC 與剩餘儲備對帳、並確認約 3,996 BTC 是否已歸還之前,此事件的技術與財務結果無法被獨立評估。

本文僅供資訊參考,不構成財務、法律或投資建議。