Liquid称未有任何密钥被盗——4000枚比特币是如何被转出的?

区块链文库报道:

核心要点

SideSwap 处理了一笔看似经过授权的 BTC 提取操作。争议中的 L-BTC 可能是由软件漏洞生成的。有效的授权并不证明资产的合法发行。比特币基础网络未受到损害。恢复情况尚未得到公开确认。

Liquid 在资金提取后暂停其网络运行

Liquid Network 在其联邦控制的一个钱包中约有 4,000 BTC(当时价值约 3.2 亿美元)转出后披露了该事件。Liquid 表示,此次提款使用了 SideSwap 的“Peg-Out Authorization Key”(PAK,即锚定提取授权密钥),但坚持认为该密钥及其其他授权密钥均未泄露。Liquid 将接收方描述为所谓的“白帽黑客”,并表示 Blockstream 正试图通过比特币上记录的签名消息与他们取得联系。

该网络已禁用其桥接节点,阻止新交易的提交。交易所也被要求暂停 L-BTC 的存入和提取,以便联邦成员调查此事。

SideSwap 将 L-BTC 归因于 Elements 软件的漏洞

SideSwap 随后发表声明,描述了其锚定提取服务如何接收 L-BTC 并释放相应的比特币。初步的事件时间线如下:

  • 14:05 UTC:客户向 SideSwap 的锚定提取服务提交 4,000 L-BTC。
  • 授权验证:SideSwap 表示,该请求带有有效的提取授权。
  • 兑换执行:作为提取过程的一部分,提交的 L-BTC 被销毁。
  • 14:28 UTC:Liquid 联邦释放了约 3,996 BTC。

初步解释指出,SideSwap 称 Blockstream 将存入的 L-BTC 追溯至 Elements 软件的一个漏洞。Blockstream 尚未发布完整的技术事后报告来识别漏洞并确认此账户的每个阶段。因此,SideSwap 的解释应被视为初步结论。

为何安全密钥仍能释放比特币

Liquid 的设计将资产的有效性与目的地的授权分离开来。根据 Blockstream 关于 L-BTC 的文档,每个单位的 L-BTC 应由联邦持有的等量比特币支持。正常的锚定提取流程会在释放相应 BTC 之前烧毁 L-BTC。

PAK 的作用范围较窄。它仅授权可以接收锚定提取的比特币地址;它不是决定被赎回的 L-BTC 是否正确发行的机制。联邦的多签安排要求 15 名职能人员中的 11 人批准从比特币钱包支出。如果 SideSwap 的账户属实,即使早期的验证失败导致不当创建的 L-BTC 进入提取流程,那些签名在密码学上仍可能是有效的。

因此,如果网络已经接受有争议的 L-BTC 为有效,安全的 PAK 无法阻止提款。授权可以批准预期的目的地,而资产验证过程未能识别出本不应存在的 L-BTC。

各项安全检查的具体内容

  • Elements 验证:检查 L-BTC 及其交易是否符合侧链规则。
  • SideSwap PAK:检查提议的比特币目的地是否获得锚定提取授权。
  • 联邦签名:检查所需的职能人员阈值是否批准了比特币支付。

如果 SideSwap 的账户属实,供应控制未能拒绝没有对应比特币存款而创建的 L-BTC。这解释了为何安全的授权密钥和有效的联邦签名仍会导致实际储备的损失。

比特币本身并未受损

该事件涉及 Liquid,这是一个基于 Elements 构建的联邦侧链。它并未表明比特币的共识规则被破坏,也没有表明攻击者绕过了比特币网络的安全。比特币处理了一笔携带从联邦钱包支出所需签名的交易。 apparent failure(明显的故障)发生得更早,位于负责发行、验证和赎回 L-BTC 的系统内部。

因此,将此事件称为“比特币黑客攻击”会掩盖问题的真正所在。转移的 BTC 是真实的,但 SideSwap 的初步解释指向 Liquid 的侧链软件和锚定控制机制。

链上消息承诺部分返还,而非完全恢复

Galaxy Digital 研究主管 Alex Thorn 追踪了 Blockstream 与 withdrawn Bitcoin(被提取比特币)持有者之间的对话,这些对话通过 OP_RETURN 消息和 PGP 加密通信进行。据报道,黑客们正在通过 OP_RETURN 消息和 PGP 加密文本与 Blockstream 交流。Blockstream 地址在区块 965,822 发送了 1,000 聪,并附带消息“请联系安全团队……”。Thorn 报道说,Blockstream 在比特币区块 965,822 发送了 1,000 聪,附言要求接收方联系其安全团队。在区块 965,865,Blockstream 发送了一条加密消息,其中包含可与其发布的 PGP 密钥核对的签名。

接收方在区块 965,869 回复,询问是否可以将大部分比特币发送到联邦的地址。稍后在区块 965,875 的一条消息表示,应在退款前修复漏洞并修补所有受影响的节点。据报道,技术信息已加密发送给 Blockstream,因此其内容不对外公开。读者可以在 Mempool 上跟踪涉及所述返还地址的交易。

虽然交易所提供了更强的证据表明 Blockstream 正在与接收方沟通,但这并不能确认他们的身份或确立他们是合法的安全研究人员。这也缩小了拟议的恢复范围:消息中提到将归还“大部分”资金,但未说明保留多少。截至撰稿时,尚未有完成的返还得到公开确认。因此,在白帽黑客收到比特币且 Liquid 或 Blockstream 验证结果之前,对“白帽”的描述应保持谨慎态度。

Liquid 表示其他资产未受影响,但访问受阻

Liquid 表示,包括 USDT、DePix 和代币化实物资产在内的其他发行资产未受安全事件影响。在此语境下,“未受影响”意味着 Liquid 尚未发现这些资产被不当创建或提取。运营中断的范围更广。禁用桥接节点实际上暂停了侧链的运行,而交易所暂停或准备暂停 L-BTC 的转账。资产在账本上可能保持完整,但其所有者暂时失去了移动或赎回的能力。

这种区别对于评估事件影响的用户至关重要:资产完整性和资产可用性是两个独立的风险。

Coldcard 事件暴露了不同的比特币安全层级

该事件紧随一起涉及受影响 Coldcard 设备的单独比特币安全事件之后。这两个案例无关,但它们说明了不同层级的失效。Coldcard 的问题涉及钱包交易处理,而 Liquid 的初步报告涉及比特币支持型侧链资产的验证和赎回。

Liquid 在重启前必须确立的事项

恢复交易处理并不能解决提取引发的所有疑问。在用户能够独立评估重启之前,Liquid 应提供足够的信息以验证以下要点:

  • 一份识别 Elements 漏洞的技术事后报告。
  • 受影响的软件版本及确切的纠正性更新。
  • 确认纠正后的软件已在职能基础设施中部署。
  • 将合法的未结清 L-BTC 与联邦持有的比特币进行对账。
  • 确认约 3,996 BTC 是否已返还。
  • 解释为何锚定提取流程接受了有争议的 L-BTC。
  • 通知桥接节点和正常交易处理已恢复。
  • 交易所恢复 L-BTC 存入和取款的确认。

软件补丁可以解决漏洞,但 alone(单独来看)并不能证明 Liquid 的会计账目已恢复。用户还需要证据证明剩余的比特币储备足以覆盖所有仍在流通的合法 L-BTC。

Liquid 仍需解释的内容

剩下的问题是,为什么有争议的 L-BTC 通过了联邦签名之前的检查。直到 Blockstream 确定漏洞、将对账合法的未结清 L-BTC 与剩余储备进行对账,并确认约 3,996 BTC 是否已返还,否则无法独立评估该事件的技术和财务结果。

本文仅供信息参考,不构成金融、法律或投资建议。

© 版权声明
THE END
喜欢就支持一下吧
分享