漏洞修复后,Liquid 黑客归还了 4,000 BTC 中的“大部分”
核心要点
- 大约 3.2 亿美元 Liquid 网络安全事件背后的所谓白帽黑客愿意归还他们撤回的近 4,000 枚 BTC 中的“大部分”。
- 黑客告诉 Blockstream,在整个网络上修复该致命漏洞之前,他们不会归还比特币。
- 黑客使用“最多”这个词留下了他们打算保留多少比特币的问题。

大约 3.2 亿美元 Liquid 网络安全事件背后的所谓白帽黑客愿意归还他们撤回的近 4,000 枚 BTC 中的“大部分”。
Galaxy Research 负责人 Alex Thorn 表示,这一不寻常的承诺是在身份不明的参与者与 Blockstream 之间正在进行的链上对话中做出的。
临时沟通渠道
双方一直通过比特币 OP_RETURN 消息以及 PGP 加密文本进行通信。
这一事件始于周日,大约 4,000 比特币从 Liquid Federation 钱包中被提取。它约占侧链锚定比特币的 95%。
Liquid 随后禁用了其桥接节点并暂停了网络。
随后,价值约 3.2 亿美元的资金被合并到一个比特币地址中,并附有一条消息,声明:“我们是白帽分子。请在链上联系我们。”
值得注意的是,到目前为止,Liquid 本身仅将肇事者描述为“所谓的”白帽黑客。
修补错误
根据 Thorn 对链上交易所的重建,Blockstream 试图通过发送 1,000 聪以及 OP_RETURN 消息来提醒安全团队,从而与比特币区块 965,822 建立联系。
随后的交易包含发送至持有者密钥的加密材料以及 PGP 签名。 Thorn 表示,可以根据 Blockstream 发布的公钥来验证签名。
黑客随后在区块 965,869 中作出回应,转移了自己的余额,并将 1,000 聪转入联盟的挂钩钱包。
他们附带的消息询问是否可以接受将“大部分”资金发送回联盟地址。
黑客告诉 Blockstream,在整个网络上修复该致命漏洞之前,他们不会归还比特币。 “请先修复这个错误,”他们说。
黑客使用“最多”这个词留下了他们打算保留多少比特币的问题。
也无法保证他们会兑现承诺。
Ledger 首席技术官 Charles Guillemet 最初声称,传统的白帽子通常不会从桥梁上消耗数亿美元。他将这种情况与以前的加密货币漏洞利用(例如 Ronin 和 Euler)进行了比较。
在黑客尝试沟通后,吉列梅改变了态度。
犯罪集团通常不会努力与受害者建立联系。
“这是有希望的,”他写道,并认为可以使用强大的人工智能系统来研究这些问题,以定位漏洞,而无需适当的披露程序。
然而,目前几乎所有比特币仍处于黑客的控制之下。
更新(世界标准时间 9 月 7 日 17:31):Ledger 首席技术官 Charles Guillemet 表示,所谓的白帽黑客现已返还 3,400 BTC,剩下大约 600 BTC 仍在他们的控制之下。
Guillemet 质疑剩余资金是否可以合理地描述为合法的漏洞赏金
