区块链文库报道:
核心要点
- Liquid Network 的联邦钱包中约 4,000 枚比特币(价值约 3.2 亿美元)被自称是“道德黑客”的个人提取。
- 漏洞源于支撑 Liquid 网络的开源框架 Elements 中的代码缺陷,而非加密密钥泄露。
- 资金通过受权交易接口 SideSwap 提取,这增加了早期发现的难度。
- 涉事人员正通过基于区块链的比特币信息与 Blockstream 联系,并承诺在漏洞修复后归还资产。
- 平台上其他数字资产(包括 USDT)未受此次事件影响。
Liquid Network 安全事件概述
Liquid Network 是一种比特币二层解决方案,被加密货币交易所广泛用于加速交易结算。在约 3.2 亿美元的比特币被自称是“伦理安全研究人员”的行为者提取后,该网络已暂停所有活动。
据官方声明确认,自称白帽黑客的人员从 Liquid 联邦钱包中提取了约 4,000 枚比特币(价值约 3.2 亿美元)。Blockstream 团队正在通过链上签名消息与这些人员进行接触。目前已知的是,资金提取发生在 9 月 7 日星期日,涉及金额占 Liquid 整个比特币储备的约 95%。
理解 Liquid Network
Blockstream 于 2018 年推出了 Liquid Network,作为一种比特币侧链解决方案,旨在使加密货币交易所能够比主比特币区块链允许的速度更快地执行结算。
该平台生成 L-BTC 代币,这些代币与存储在联邦钱包结构中的实际比特币保持 1:1 的挂钩比例。该联邦由超过 80 个参与实体组成,包括加密货币交易所、区块链基础设施提供商和机构资产管理公司。
近全部储备金的提取引发了对该结算框架安全架构的重大担忧。
安全漏洞的技术细节
与今年大多数加密货币安全事件不同,此次泄露并非由凭证窃取或私钥泄露引起。相反,Elements(驱动 Liquid 的开源代码库)中的一个关键漏洞使得无需适当支持即可生成比特币单位。这些不当创建的资产随后通过 SideSwap 转移,SideSwap 是网络上运行的合法且受权的交易接口。
SideSwap 代表确认其 Peg-out Authorization Key(锚定退出授权密钥)保持安全且未被攻破。平台表示,他们无法区分具有适当支持的硬币和通过漏洞生成的硬币,导致对所有提款请求进行统一处理。
网络安全专家确定,该漏洞存在于 Liquid 的节点级交易处理软件中,这与硬件安全模块或加密密钥管理基础设施不同。
涉事人员直接向 Blockstream 发送了刻录在区块链上的比特币信息。其中一条通信写道:“请先修复此错误。确保每个节点都已修补补丁。然后我们将在确认修复后安全地转回资金。”
据 Galaxy Digital 研究主管 Alex Thorn 称,黑客还向 Blockstream 发送了加密的技术文档,以协助识别和修复安全漏洞。
截至本文发布时,提取的比特币尚未归还,网络仍处于暂停状态。桥接节点基础设施已停用,参与交易所要么暂停,要么启动程序以停止 L-BTC 的存入和提取功能。
Liquid 代表确认,托管在网络上的其他数字资产,包括 Tether (USDT)、DePix 和代币化的现实世界资产,未受此次事件的影响。
此次安全事件发生在几天前针对与 Crypto.com 相关的去中心化借贷协议的 600 万美元漏洞利用之后,此前还发生了涉及 Coldcard 硬件钱包设备的安全事件。Blockstream 尚未公布网络恢复的预期时间表。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




