Blockstream 是一家領先的區塊鏈開發公司,成立於 2014 年。Blockstream 的核心重點是爲傳統金融系統開發新的基礎設施,關鍵開發圍繞比特幣側鏈和其他與區塊鏈相關的應用程序發展。他們的旗艦技術包括他們自己實施的 Lighting 協議和 Elements Project,這是一個支持開源側鏈的區塊鏈平臺。 Blockstream已經推出了許多產品,如Liquid(基於比特幣的交易所間結算網絡)、Blockstream Green(安全比特幣錢包),以及其他提供即時和歷史加密貨幣交易數據的產品,以及爲比特幣挖礦操作提供託管服務。
巴黎泛歐交易所上市公司 Capital B 從 Blockstream CEO、比特幣早期開發者 Adam Back 處獲得 760 萬歐元(約 880 萬美元)投資,計劃將所得資金用於購買最多 376 枚 BTC。Capital B 目前持有 3,145 枚 BTC,若完成此次增持,其比特幣持倉將增至 3,521 枚,價值約 2.695 億美元。據 Bitcoin Treasuries 數據,屆時 Capital B 將成爲歐洲上市公司中比特幣持倉第二大的企業,僅次於持有 3,605 枚 BTC 的 Bitcoin Group SE。Adam Back 此次投資屬於 Capital B 總規模 2100 萬歐元融資的一部分。(CoinDesk)
JAN3 CEO Samson Mow 於 X 發文表示,Strategy 應該與 BSTR 立即執行一筆 OTC 交易,BSTR 可向 Strategy 支付 15 億美元,幫助後者將現金儲備提高到 29 億美元;BSTR 則可在原有的 30021 枚 BTC 持倉基礎上增持 25000 枚,以 55021 枚的總持倉量躍升比特幣財庫公司排行榜第二位。Odaily注:BSTR 全稱爲 Bitcoin Standard Treasury Company,是由知名密碼學家、Blockstream 聯合創始人 Adam Back 創建的比特幣財庫公司,該公司正在積極融資,以繼續增持 BTC。
法國上市比特幣財庫公司 Capital B 宣佈增持 192 枚 BTC,價值約 1300 萬歐元(約 1520 萬美元),買入均價約爲 78948 美元。此次增持後,Capital B 的比特幣總持倉量升至 3135 枚 BTC。此前,該公司曾宣佈完成 1780 萬美元融資,投資方包括 Blockstream CEO Adam Back 及巴黎資產管理公司 TOBAM。數據顯示,Capital B 目前爲歐洲第二大比特幣財庫公司,僅次於持有 3605 枚 BTC 的德國 Bitcoin Group SE。儘管公司持續推進比特幣財庫策略,其股價在公告發布後仍下跌約 2.4%。(Cointelegraph)
Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。
Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。
Bitcoin News 在 X 平臺發文表示,Blockstream 稱,Jade 不受 Coldcard 隨機數生成器漏洞影響,並在收到大量 AI 輔助安全審查後發佈固件 1.0.41。Jade 表示,其已接受數十次自動化 AI 掃描及多次人工審查,重點覆蓋隨機數生成和交易簽名等敏感領域。新固件加強了棧保護、更新了依賴項、審計了敏感內存清理流程,並升級了 Jade 運行環境。Blockstream 稱,Jade 的隨機數生成機制使用多種熵源,包括硬件芯片噪聲、時序數據、傳感器數據和攝像頭噪聲,並通過 SHA-512 進行混合,以防單一熵源故障影響種子生成。團隊表示,其他嚴重性較低的發現仍在處理中,預計固件 1.0.42 將在更短開發週期內發佈。
硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)
據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。
BIP-110 因試圖限制比特幣區塊鏈中的非金融數據存儲而引發社區爭議。該方案支持者計劃通過用戶激活軟分叉(UASF)推動規則變化,但目前礦工支持率遠未達到激活要求。市場關注該爭議是否會進一步演變爲比特幣網絡治理分裂。Blockstream CEO Adam Back 在 X 平臺發文批評 BIP-110 支持者的相關論點,稱“比特幣支持垃圾數據(spam)”的說法是錯誤的,並表示所有比特幣參與者都不喜歡網絡垃圾數據。Adam Back 指出,比特幣在數學層面無法實現絕對審查,而 BIP-110 方案本身存在諸多缺陷,無法有效運行,因此並未獲得網絡共識。他強調,在沒有共識的情況下強行推動規則變更,最終可能導致類似 Bitcoin SV(BSV)的分叉結果。
Bitcoin News 在 X 平臺發文表示,Samson Mow 稱,Blockstream 拒絕支付贖金並不排除在黑客返還剩餘被盜資金後提供懸賞。Mow 表示,被盜資金屬於 Liquid 用戶,Blockstream 不能就這些資金進行談判;任何懸賞均需作爲獨立且合理的安排。
Blockstream 官方在 X 平臺聲明,Liquid Network 遭遇比特幣盜竊事件,Blockstream 明確表示拒絕支付任何贖金,並將此行爲定性爲犯罪而非白帽披露。公司已與執法機構、交易所、取證專家等多方合作,通過鏈上追蹤等手段追查被盜資產,同時呼籲持幣方主動歸還比特幣,否則將面臨全面法律追究。
Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。
Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。
據 Bitcoin News 監測,Liquid 漏洞利用事件背後的白帽黑客團伙指責 Blockstream 僅花費 150 萬美元,甚至可能未花費任何資金,爲價值 50 億美元的資產提供安全保障。該團伙在一條新的鏈上消息中要求 Blockstream 使用自有資金支付相當於相關資產 10%的漏洞賞金,並警告稱拒絕支付將導致持有者虧損 15%。該團伙還表示,將公佈用於解密此前與 Blockstream 對話內容的私鑰。此前,該團伙已向 Liquid Federation 返還 3400 枚 BTC,仍有約 600 枚 BTC 尚未返還。
Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。
Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。
Liquid Network 再 X 平臺發文宣佈,截至 9 月 10 日 10:00(UTC)網絡已進入受控恢復階段。作爲預防措施,網絡已恢復區塊生產,但暫不處理交易,目前正在持續監測以確認網絡完全穩定。Blockstream 表示,所需的 Functionary 節點和橋接節點更新已成功部署,Functionary 節點目前已按預期簽署並驗證區塊。與此同時,包括經 PAK 授權的 Peg-out 在內的錨定操作仍處於暫停狀態,網絡正在進行最終恢復階段,包括恢復 BTC/LBTC 儲備。Liquid Network 提醒用戶警惕詐騙者利用此次事件發佈虛假更新網站或消息,切勿向陌生渠道轉賬或泄露私鑰、助記詞。
Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。
Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。
據 Bitcoin News 監測,Blockstream 表示,Liquid Federation 成員正在準備協調重啓網絡,更新後的軟件已完成部署。此前 Liquid Network 發生安全事件並出現資金轉移。Blockstream 表示,其團隊仍專注於進一步強化網絡並確保資產返還。Blockstream 感謝 Bitcoin 社區的耐心、支持、建議和協助,並表示後續將發佈更多更新。
據 Galaxy 研究主管監測,Liquid 白帽黑客表示,Liquid Network 漏洞修復後將歸還 4000 枚 BTC 中的大部分。黑客通過 OP_RETURN 消息和 PGP 加密文本與 Blockstream 溝通:區塊 965,822 中,Blockstream 地址發送 1000 聰,並留言“請通過 Blockstream 官網聯繫安全團隊”;區塊 965,865 中,黑客向持有者自身密鑰發送加密消息,並附帶分離式 PGP 簽名,該簽名可通過 Blockstream 公佈的密鑰驗證;區塊 965,869 中,黑客通過自花費交易向 Liquid 聯邦掛鉤錢包發送 1000 聰,並留言“將大部分資金退還至聯邦地址,可以嗎”;區塊 965,875 中,黑客再次進行自花費交易,向聯邦掛鉤錢包發送 1000 聰,並通過 OP_RETURN 留言:“請先修復漏洞。目前截至最新提交版本,鏈上存在風險。請確保每個節點都完成補丁更新。確認修復完成後,我們將安全地轉回資金。”相關技術細節通過 PGP 消息加密至 Blockstream 公佈的密鑰,僅 Blockstream 可以讀取。
Bitcoin News 在 X 平臺發文表示,Samson Mow 稱,Blockstream 拒絕支付贖金並不排除在黑客返還剩餘被盜資金後提供懸賞。Mow 表示,被盜資金屬於 Liquid 用戶,Blockstream 不能就這些資金進行談判;任何懸賞均需作爲獨立且合理的安排。
Blockstream 官方在 X 平臺聲明,Liquid Network 遭遇比特幣盜竊事件,Blockstream 明確表示拒絕支付任何贖金,並將此行爲定性爲犯罪而非白帽披露。公司已與執法機構、交易所、取證專家等多方合作,通過鏈上追蹤等手段追查被盜資產,同時呼籲持幣方主動歸還比特幣,否則將面臨全面法律追究。
Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。
Liquid Network 再 X 平臺發文宣佈,截至 9 月 10 日 10:00(UTC)網絡已進入受控恢復階段。作爲預防措施,網絡已恢復區塊生產,但暫不處理交易,目前正在持續監測以確認網絡完全穩定。Blockstream 表示,所需的 Functionary 節點和橋接節點更新已成功部署,Functionary 節點目前已按預期簽署並驗證區塊。與此同時,包括經 PAK 授權的 Peg-out 在內的錨定操作仍處於暫停狀態,網絡正在進行最終恢復階段,包括恢復 BTC/LBTC 儲備。Liquid Network 提醒用戶警惕詐騙者利用此次事件發佈虛假更新網站或消息,切勿向陌生渠道轉賬或泄露私鑰、助記詞。
Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。
據 Bitcoin News 監測,Liquid 漏洞利用事件背後的白帽黑客團伙指責 Blockstream 僅花費 150 萬美元,甚至可能未花費任何資金,爲價值 50 億美元的資產提供安全保障。該團伙在一條新的鏈上消息中要求 Blockstream 使用自有資金支付相當於相關資產 10%的漏洞賞金,並警告稱拒絕支付將導致持有者虧損 15%。該團伙還表示,將公佈用於解密此前與 Blockstream 對話內容的私鑰。此前,該團伙已向 Liquid Federation 返還 3400 枚 BTC,仍有約 600 枚 BTC 尚未返還。