同時關聯該項目與事件的快訊
Bitcoin News 在 X 平臺發文表示,Samson Mow 稱,Blockstream 拒絕支付贖金並不排除在黑客返還剩餘被盜資金後提供懸賞。Mow 表示,被盜資金屬於 Liquid 用戶,Blockstream 不能就這些資金進行談判;任何懸賞均需作爲獨立且合理的安排。
據 Bitcoin News 監測,其最新通訊回顧了過去八週比特幣用戶日常依賴項目遭遇的多起安全事件,並聚焦 Liquid Network 最新發生的重大漏洞利用事件。
鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)
慢霧在X平臺發文披露,Liquid Network 於 9 月 6 日遭 Rangeproof 驗證緩存鍵碰撞漏洞攻擊。攻擊者在沒有對應 BTC 轉入(peg-in)的情況下,無抵押鑄造約 3998.5 枚 L-BTC,隨後在數分鐘內通過 peg-out 兌換爲比特幣主網 BTC。事件發生後,約 3400 枚 BTC 已被返還至 Liquid 聯邦掛鉤錢包,但仍有約 598.5 枚 BTC 由攻擊者控制。慢霧指出,漏洞根源在於 Elements 的 Rangeproof 驗證緩存鍵在拼接多個可變長度字段時未加入長度前綴,導致不同參數組合可能生成相同緩存鍵。攻擊者通過構造交易觸發緩存碰撞,使節點命中“驗證通過”的緩存結果,從而跳過 secp256k1_rangeproof_verify 及最小金額檢查,最終接受未經真實資產支持的輸出並完成 L-BTC 鑄造。慢霧表示,已追蹤比特幣側資金流並完成事件分析。
Blockstream 官方在 X 平臺聲明,Liquid Network 遭遇比特幣盜竊事件,Blockstream 明確表示拒絕支付任何贖金,並將此行爲定性爲犯罪而非白帽披露。公司已與執法機構、交易所、取證專家等多方合作,通過鏈上追蹤等手段追查被盜資產,同時呼籲持幣方主動歸還比特幣,否則將面臨全面法律追究。
Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。
Liquid Network 在部署緊急補丁後恢復無交易出塊,此前底層軟件漏洞致近 3.2 億美元資產被提走。目前資金追回與系統穩定監控仍在進行。
據 Bitcoin News 監測,Samson Mow 警告據稱爲白帽黑客的 Liquid 攻擊者,其留下的線索可能比想象中更多。Mow 表示,“正義之網廣泛且無法逃脫,不會放過任何人。”Mow 還質疑其聲稱歸還比特幣以換取賞金的要求,並表示,公開承認拿走比特幣並要求以賞金作爲交換是否明智。Mow 指出,Liquid 約 50 億美元資產,包括 L-BTC、Tether 和現實世界資產,均屬於相應發行方和持有者,不能作爲計算賞金的依據。無論其他事項如何協商,所有用戶資產都必須全額歸還。
Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。
據 Bitcoin News 監測,Liquid 漏洞利用事件背後的白帽黑客團伙指責 Blockstream 僅花費 150 萬美元,甚至可能未花費任何資金,爲價值 50 億美元的資產提供安全保障。該團伙在一條新的鏈上消息中要求 Blockstream 使用自有資金支付相當於相關資產 10%的漏洞賞金,並警告稱拒絕支付將導致持有者虧損 15%。該團伙還表示,將公佈用於解密此前與 Blockstream 對話內容的私鑰。此前,該團伙已向 Liquid Federation 返還 3400 枚 BTC,仍有約 600 枚 BTC 尚未返還。
Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。
據 Bitcoin News 監測,Blockstream 表示,Liquid Federation 成員正在準備協調重啓網絡,更新後的軟件已完成部署。此前 Liquid Network 發生安全事件並出現資金轉移。Blockstream 表示,其團隊仍專注於進一步強化網絡並確保資產返還。Blockstream 感謝 Bitcoin 社區的耐心、支持、建議和協助,並表示後續將發佈更多更新。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Liquid Network 遭白帽黑客攻擊,約 4,000 枚 BTC(約 3.2 億美元)從 Liquid Federation 錢包被轉移,資金被合併至地址 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,並附有鏈上留言"我們是白帽,請通過鏈上聯繫我們"。隨後黑客與 Blockstream 完成鏈上談判,歸還 3,400 枚 BTC(約 3.15 億美元,佔總量 85%),保留約 598.5 枚 BTC(約 4,738 萬美元)作爲漏洞賞金。
Blockstream 已通知白帽黑客漏洞修復完成,可安全返還約 4,000 枚 BTC。此前從 Liquid 網絡提取資金的黑客表示願歸還,但要求先修復漏洞,雙方通過比特幣 OP_RETURN 消息公開協商。黑客最初提議歸還“大部分”BTC,後改口要求先修漏洞:“確保每個節點都已打補丁,確認修復後我們會安全歸還。”黑客同時向 Blockstream 發送了加密漏洞細節。約兩小時前,Blockstream 以 PGP 簽名的 OP_RETURN 消息回應稱節點已打補丁。目前 3,998.5 枚 BTC 仍由黑客控制。
據 Galaxy 研究主管監測,Liquid 白帽黑客表示,Liquid Network 漏洞修復後將歸還 4000 枚 BTC 中的大部分。黑客通過 OP_RETURN 消息和 PGP 加密文本與 Blockstream 溝通:區塊 965,822 中,Blockstream 地址發送 1000 聰,並留言“請通過 Blockstream 官網聯繫安全團隊”;區塊 965,865 中,黑客向持有者自身密鑰發送加密消息,並附帶分離式 PGP 簽名,該簽名可通過 Blockstream 公佈的密鑰驗證;區塊 965,869 中,黑客通過自花費交易向 Liquid 聯邦掛鉤錢包發送 1000 聰,並留言“將大部分資金退還至聯邦地址,可以嗎”;區塊 965,875 中,黑客再次進行自花費交易,向聯邦掛鉤錢包發送 1000 聰,並通過 OP_RETURN 留言:“請先修復漏洞。目前截至最新提交版本,鏈上存在風險。請確保每個節點都完成補丁更新。確認修復完成後,我們將安全地轉回資金。”相關技術細節通過 PGP 消息加密至 Blockstream 公佈的密鑰,僅 Blockstream 可以讀取。
據 Liquid Network 官方 X 賬號(@Liquid_BTC)發文披露,疑似白帽黑客通過 SideSwap PAK(Peg-out Authorization Key)從 Liquid Federation 錢包提走約 4000 枚 BTC,價值約 3.2 億美元。官方表示該密鑰本身並未遭到泄露,Blockstream 團隊正嘗試通過鏈上簽名消息與對方取得聯繫。 事件發生後,各交易所已暫停或即將暫停 LBTC 充提業務,橋節點已臨時關閉,Liquid 側鏈目前處於暫停狀態,無法提交新交易。官方強調,USDT、DePix 及 RWA 等其他 Liquid 資產不受此次事件影響,Federation 成員正積極推進問題解決,以儘快恢復網絡正常運營。
據 Bitcoin News 監測,Liquid Network 一筆 peg-out 交易關聯的 4200 枚 BTC 中,約 4000 枚似乎同時發生轉移。隨後一筆交易附帶的 OP_RETURN 留言稱:“我們是白帽,請通過鏈上方式聯繫我們。”目前尚不清楚該交易的性質,以及這些資金是否通過漏洞利用完成轉移。
鏈上數字資產管理 neobank ether.fi 已選擇 Nexus Mutual 提供 ETH 罰沒保障,覆蓋其驗證者最高 1.5 萬枚 ETH 的罰沒處罰。 ether.fi 表示,其在以太坊運營較大規模驗證者集合,罰沒屬於尾部風險。該保障用於覆蓋驗證者損失,覆蓋規模超過歷史 ETH 罰沒損失總和。 ether.fi 目前在 Cash、Stake、Liquid 等產品中的資產管理規模超過 60 億美元。Nexus Mutual 自 2019 年以來已爲智能合約攻擊、罰沒及其他數字資產風險提供超過 70 億美元保障。(Decrypt)
Liquid Capital 創始人易理華在 X 平臺發文表示,在熊市中保住本金至關重要。其指出,鏈上被盜事件頻發,若僅爲追求幾個點收益而忽視風險,可能導致本金受損。JackYi 認爲,只要是投資就存在風險,包括將資金存放在交易所,或參與理財、挖礦等行爲。其強調,當前首要原則是設置止盈和止損,並提前考慮最壞情況發生時的應對方案,以避免在牛市來臨前失去本金。