Liquid Network 遭受黑客攻击,损失 3.2 亿美元,联邦钱包中 4,000 枚比特币被盗
核心要点
- Elements 软件中的防范围验证错误使黑客能够提取几乎所有比特币侧链的储备,尽管大多数资金已被退回 Blockstream 的 Liquid Network 是最古老、最著名的比特币侧链之一,在黑客于 9 月 6 日利用其底层软件中的漏洞后,该网络损失了约 4,000 BTC,价值约 3.2 亿

Elements 软件中的防范围验证错误使黑客能够提取几乎所有比特币侧链的储备,尽管大多数资金已被退回
Blockstream 的 Liquid Network 是最古老、最著名的比特币侧链之一,在黑客于 9 月 6 日利用其底层软件中的漏洞后,该网络损失了约 4,000 BTC,价值约 3.2 亿美元。该联盟的储备一下子从 4,200 BTC 减少到约 197 BTC,成为今年涉及比特币邻近网络的最大安全漏洞之一。
一线希望,如果你可以这么说的话:攻击者自称是白帽黑客,并在 Blockstream 确认已修复漏洞后返还了约 3,400 BTC。他们保留了约 598 比特币,价值约 4700 万美元,作为自封的赏金。
Gloria 牛市情况、熊市情况或打破牛市情况的催化剂 — Gloria Finance 一键运行整个研究。运行剧本 →
该漏洞是如何发挥作用的
该漏洞存在于 Elements 软件中,该软件是为 Liquid 网络提供支持的开源代码库。具体来说,范围证明验证缓存错误允许攻击者创建无效的液体比特币(L-BTC)代币,而系统将其视为合法。然后,这些欺诈性代币通过 SideSwap 的挂钩授权密钥 (PAK) 进行处理,将其转换为从联邦钱包中提取的真实 BTC。
至关重要的是,在攻击期间没有任何联合密钥受到损害。 Liquid 网络采用 11-of-15 联合多重签名模型,这意味着 15 个指定实体中的 11 个必须签署交易。多重签名本身表现良好。问题出在上游:首先验证发送到多重签名的内容的软件。
Liquid 网络上持有的其他资产,包括 USDT 和代币化的现实世界资产,并未受到该漏洞的影响。该错误特定于 L-BTC 代币验证。
后果和冻结
尽管部分资金已返还,但 Liquid 网络仍处于暂停状态。所有涉及 L-BTC 的活动已在各交易所暂停,并且没有公开时间表何时恢复正常运营。对于一个于 2018 年推出并明确承诺为机构交易者提供更快、更保密的比特币交易的网络来说,这是一个重大的信誉打击。
联合会的预备队以赤裸裸的方式讲述了这个故事。攻击发生前,该钱包持有超过 4,200 BTC。白帽回归后,比特币价格约为 3,600 BTC,仍低于黑客保留的 598 BTC。
该事件还引发了关于更广泛的联合侧链架构的令人不安的问题。 Liquid 的模型信任相对较小的一组实体,以确保比特币主链和侧链之间的桥梁安全。当这些可信实体所依赖的软件存在严重错误时,整个模型的价值主张就会受到打击。
对比特币基础设施的更广泛影响
Elements 代码库虽然是开源且可审计的,但显然需要对其验证逻辑进行更严格的审查。范围证明验证中的缓存错误正是一种微妙的、深层的技术缺陷,一旦被发现,可能会造成灾难性的损害。
Elements 代码库不仅仅用于 Liquid,任何基于其构建的项目都需要证明其实现中不存在相同的漏洞。
这次攻击的白帽框架虽然结果真实,但也开创了一个复杂的先例。保留 4700 万美元的比特币作为不请自来的赏金是一种存在于法律灰色地带的做法。监管机构或执法部门是否将其视为负责任的披露或部分赔偿的盗窃行为可能会影响未来处理类似事件的方式。
