Blockstream 在从 Liquid 网络漏洞中收回 85% 被盗 BTC 后拒绝赎金要求
核心要点
- 比特币侧链运营商表示,支付被盗资产将开创一个危险的先例,而是选择合法追回剩余的 598.5 BTC Blockstream 只是在沙子上画了一条线。
- Blockstream 迅速部署了补丁,截至 9 月 7 日,已返还约 3,400 BTC,约占被盗资金的 85%。
- 攻击者最初自称为白帽子,并要求 Bl

比特币侧链运营商表示,支付被盗资产将开创一个危险的先例,而是选择合法追回剩余的 598.5 BTC
Blockstream 只是在沙子上画了一条线。 9 月 6 日,该公司从其 Liquid Network 联盟钱包中盗取的 4,000 BTC 中收回了约 3,400 BTC 后,于 9 月 11 日宣布,不会为剩余的 598.5 BTC(价值约 4700 万美元)支付赎金。
该公司的立场很简单:补偿攻击者归还被盗资产是盗窃谈判,而不是负责任的披露,这样做将为该行业未来的每一次攻击创建一个剧本。
凯莱 为每位投资者提供灵活的超能力——一流的数据、算法和人工智能驱动的研究,尽在凯莱金融。更智能地研究 →
Liquid 网络上发生了什么
该漏洞针对 Elements 代码库中的软件错误,Elements 代码库是支撑 Blockstream Liquid 侧链的开源框架。该漏洞允许创建无支持的 L-BTC(网络的挂钩代币),然后从联邦钱包中将其交换为真实的 BTC。
至关重要的是,这并不是联邦签名密钥的妥协。管理 Liquid 托管的多重签名安全模型保持不变。攻击者利用了网络验证挂钩交易的逻辑缺陷。
Blockstream 迅速部署了补丁,截至 9 月 7 日,已返还约 3,400 BTC,约占被盗资金的 85%。 Liquid 网络在恢复过程中暂时停止运行,然后通过更新的区块生产程序恢复运行。
链上谈判变得充满敌意
Blockstream 和肇事者之间的来回公开进行,通过链上 OP_RETURN 消息和 PGP 签名的比特币交易进行。
攻击者最初自称为白帽子,并要求 Blockstream 支付 10% 的赏金,以全额返还被盗的 BTC。当 Blockstream 没有立即遵守规定时,威胁升级:按照规定返还资金,否则 BTC 持有者将面临 15% 的损失。
Blockstream 将整个事件定性为盗窃,并断然拒绝贴上白帽标签。该公司认为,白帽子负责地披露漏洞并与受影响的团队合作。他们不会先耗尽资金,然后再进行谈判。
Blockstream 证实,它已聘请执法机构和法医专家通过合法渠道追查和追回剩余资金。
之前的问题
支付赎金将花费 Blockstream 大约 4700 万美元。该事件是今年加密货币领域最大的单一攻击事件之一。 Liquid Network 于 2018 年推出,作为联合比特币侧链运行,旨在加快结算和保密交易,主要服务于交易所和机构交易者。它的联邦模型依赖于一个由官员组成的联盟,他们共同管理比特币和 L-BTC 之间的挂钩。
