Blockstream 确认桥接节点已修复,在 3.2 亿美元的 Liquid 网络漏洞后资金可安全返回
核心要点
- 该漏洞源于支撑 Liquid 侧链的 Elements 软件中的一个错误,该漏洞允许攻击者使用无效的 L-BTC 触发有效的转出挂钩。
- 对于在 Liquid 网络上流通的每一个 L-BTC 代币,都应该有一个真正的 BTC 支持它。
- 附带损害和幸免的事情 虽然该漏洞破坏了支持 L-BTC 的 BTC 储

由于 Blockstream 使用 PGP 签名的比特币消息来协调被盗资金的返还,大约 3,998.5 BTC 仍留在攻击者的钱包中
Blockstream 于 9 月 7 日宣布,其 Liquid 网络桥节点已得到修补和保护,为返还约 4,000 BTC(价值约 3.2 亿美元)扫清了道路,这些比特币在一天前从 Liquid Federation 钱包中被欺诈性地耗尽。
该漏洞源于支撑 Liquid 侧链的 Elements 软件中的一个错误,该漏洞允许攻击者使用无效的 L-BTC 触发有效的转出挂钩。联邦的自动化系统无法区分其中的差异。
格洛丽亚 拥有这个故事中的任何名字吗?了解今天的走势对您的投资组合有何实际影响。在格洛丽亚开业 →
9月6日发生了什么
攻击者利用 Elements 代码中的漏洞来滥用 SideSwap 的转出授权密钥 (PAK)。该密钥是将 L-BTC(Liquid 侧链的包装比特币)转换回主比特币区块链上的原生 BTC 机制的一部分。
结果对于联邦储备来说是灾难性的。在利用该漏洞之前,Liquid Federation 钱包持有超过 4,200 个 BTC。此后,这一数字降至约 197 BTC。
从数学上看,L-BTC 的抵押品突然严重不足。对于在 Liquid 网络上流通的每一个 L-BTC 代币,都应该有一个真正的 BTC 支持它。漏洞发生后,钱包中只剩下不到 5% 的支持。
Blockstream 行动迅速。桥接节点被禁用,网络活动暂停,交易所被指示暂停所有 L-BTC 充值和提现,以防止进一步损害。
Blockstream 做出了一项重要澄清:实际上没有 PAK 或联合密钥受到损害。该漏洞完全是一个软件错误,而不是破坏了管理网络多重签名安全模型的加密密钥。
一个非常不寻常的谈判渠道
也许这起事件中最引人注目的细节是双方的沟通方式。 Blockstream 和攻击者通过比特币区块链本身上 PGP 签名的 OP_RETURN 交易交换消息。
对于非技术人员:OP_RETURN 是一个比特币交易字段,可让您嵌入少量任意数据。在这种情况下,它成为了一家大型区块链公司和刚刚耗尽其储备的人之间的一个安全、公开且经过加密验证的消息系统。
攻击者通过这些链上消息表示,一旦系统被确认修补,就将返还大部分被盗资金。
9 月 7 日,Blockstream 通过同一渠道确认补丁已到位,并鼓励立即返还资金。
截至该日期,大约 3,998.5 BTC 尚未从收件人地址转移。与最初 4,000 BTC 的细微差别可能反映了漏洞本身产生的交易费用。
附带损害和幸免的事情
虽然该漏洞破坏了支持 L-BTC 的 BTC 储备,但 Liquid 网络上的其他资产似乎毫发无损。 USDT 和巴西雷亚尔计价的稳定币 DePix 均在 Liquid 上运行,但据报道并未受到该事件的影响。
该漏洞特定于 L-BTC 的挂钩机制,而不是对侧链交易处理的广泛破坏。
接下来会发生什么
当务之急是归还大约 3,998.5 BTC。如果攻击者按照既定意图行事,Blockstream 可以恢复 L-BTC 的抵押比率并恢复正常的 Liquid 网络运营。
暂停 L-BTC 交易的交易所可能会继续保持暂停状态,直到情况完全解决。
