新聞加密貨幣Liquid 網路經鏈上談判後收回 3,400 BTC;白帽駭客保留 598.5 BTC 賞金

Liquid 網路經鏈上談判後收回 3,400 BTC;白帽駭客保留 598.5 BTC 賞金

作者: Bitcoin Magazine·

重點速覽

  • 白帽一方將從 Liquid 網路取走的約 4,000 BTC 中的 3,400 BTC 歸還,保留 598.5 BTC(約 15%)作為隱含賞金,價值約 4,800 萬美元。
  • 談判透過嵌入比特幣交易的訊息進行,白帽要求 Blockstream 先修補 Elements 軟體漏洞才歸還資金。
  • SideSwap 表示最初的提款利用了 Elements 漏洞,該漏洞對其他運行 Elements 側鏈的營運者也具影響。
  • 歸還後 Blockstream 交換了多則鏈上加密訊息,而白帽發布的難過表情符號暗示縮減賞金的談判未能成功。
  • Blockstream 與 Liquid 尚未就歸還一事發表公開聲明,被保留的 BTC 去向與網路恢復運作問題仍懸而未決。
Liquid 網路經鏈上談判後收回 3,400 BTC;白帽駭客保留 598.5 BTC 賞金

自稱「白帽」的一方於週日從 Liquid 網路聯邦錢包提取近 4,000 枚比特幣後,已於週一將 3,400 BTC 歸還至該錢包。約 598 BTC——佔整筆資金的 15%——仍留在同一持有人地址,作為價值約 4,800 萬美元的隱含賞金。

Liquid 網路是由 Blockstream 開發的比特幣側鏈,採用聯邦功能者機制(而非比特幣的工作量證明挖礦)來驗證區塊,並管理持有支撑網路 L-BTC 資產之多簽錨定機制的 BTC。這種聯邦模式意味著錨定資金的安全取決於功能者金鑰的誠信,以及底層 Elements 軟體的正確性——後者正是白帽在訊息中所指出的問題。

歸還交易(bc49a46d)於 9 月 7 日 16:09 UTC 獲得確認。該交易將 3,400 BTC 準確歸還至標記的 Liquid 錨定腳本地址,並將 598.5 BTC 的找零送回「白帽」地址。

一整天的鏈上談判

這筆轉帳之前,是雙方直接寫入比特幣區塊的一整天訊息往來——這種通訊方式將嵌入交易的任意資料永久公開展示,在雙方沒有鏈下聯絡管道的情況下,提供了一個防竄改的公開頻道。白帽首先發布了一筆鏈上交易,在 OP_RETURN 任意資料欄位寫入「contact us on chain」;該訊息來自持有從 Liquid 網路取走的 4,000 BTC 的地址。

一個與 Blockstream 相關的地址回覆「Please contact security@blockstream.com.」。該發送方的後續訊息攜帶 Electrum 加密內容與 PGP 簽章,可對照 Blockstream 公開的安全金鑰進行驗證。

在區塊 965869 中,白帽以明文詢問將「大部分」資金送回聯邦腳本是否可接受;該交易上的 1,000 聰輸出僅作為訊息載體。

不久後,白帽寫道:「Please fix the bug first. The chain is under risk at latest commit right now. Make sure every node is patched. Then we will transfer the money back safely after confirming the fix.」,隨後附上一段以 Blockstream 的 PGP 金鑰加密的訊息。

在同一區塊中,Blockstream 發送方的明文簽署回覆為「Yes, thank you.」。數小時後,同一個與 Blockstream 相關的地址發布另一則明文訊息:「Bridge nodes are patched, safe to return the funds.」

85/15 的分配

在 3,400 BTC 到帳的幾分鐘前,白帽已歸還 85% 的資金,保留 15% 作為隱含的尋回費用。部分 X 平台用戶對此舉表示讚賞,認為「總比全拿走好」,但也有人對金額感到震驚。雖然 15% 聽起來算是合理——與加密貨幣資安事件漏洞賞金中常見的談判比例相符——但總額實在太大,以目前價格計算已接近 5,000 萬美元。

Blockstream 顯然對這筆尋回費用不滿:數小時後鏈上又出現四則加密訊息——很可能是在公司處理完緊急狀況、律師有機會介入之後。一小時後,Blockstream 又發布了一則加密訊息。白帽以兩則加密訊息回覆,Blockstream 於一小時後再度回覆。隨後白帽發布了一個簡單卻意味深長的難過表情符號,暗示關於縮減賞金金額的談判進行得並不順利。

這些加密訊息的內容不得而知,Blockstream 也未就此發表任何公開聲明。完整的對話內容可在作者建立的專屬網站上查看。其他持續追蹤這場對話與鏈上資料的研究者,包括 Sjors 的 GitHub gist,以及 Galaxy Research 的 Alex Thorn 在 X 上的貼文。

官方聲明

Liquid 週日的聲明仍是該網路的最後一篇官方貼文:據稱白帽透過 SideSwap 的 peg-out 路徑提取約 4,000 BTC,PAK 本身並未遭入侵,其他發行資產未受影響,且側鏈已暫停運作。截至本文撰寫時,Liquid 與 Blockstream 尚未就 3,400 BTC 的歸還發布新聲明。SideSwap 先前曾表示,最初 peg-out 中的 L-BTC「源自一個 Elements 漏洞」。Elements 是 Liquid 所建基的開源程式碼庫,衍生自 Bitcoin Core——這意味著該漏洞對其他運行 Elements 側鏈的營運者同樣具有影響。

目前尚未解決的問題包括:被保留的 598.5 BTC 的去向、Liquid 是否恢復全面運作,以及是否會有進一步的官方事件報告。

本文首發於 Bitcoin Magazine,由 Juan Galt 撰寫。