交易所使用的比特币网络遭 $3.2 亿漏洞冲击,黑客自称“好人”

深潮TechFlow
媒体专栏
热度: 4424

比特币侧链Liquid Network因开源软件Elements存在节点级漏洞,遭白帽黑客提走约4000枚BTC(价值3.2亿美元),资金经授权平台SideSwap流出;网络已暂停交易,攻击者承诺修复漏洞后归还资金。

摘要由 Mars AI 生成
本摘要由 Mars AI 模型生成,其生成内容的准确性、完整性还处于迭代更新阶段。

作者:Omkar Godbole (CoinDesk)

编译:深潮 TechFlow

SideSwap

深潮导读:比特币侧链 Liquid Network 遭“白帽黑客”提走约 4000 枚 BTC (占联盟钱包 4200 枚储备的绝大多数),价值约 $3.2 亿,网络随即暂停交易。与今年多数黑客事件不同,这次并非私钥或密码泄露,而是支撑 Liquid 的开源软件 Elements 出现漏洞,资金经由正规平台 SideSwap 流出。攻击者通过链上消息要求先修复漏洞、给所有节点打补丁,再归还资金,但截至发稿 Liquid 尚未说明网络何时重启、资金能否归还。

约 4000 枚 BTC 被提走,侧链暂停交易

Liquid Network 由 Blockstream 于 2018 年推出,其表示,据称是“白帽黑客”的操作方从联盟钱包提走了约 4200 枚比特币中的约 4000 枚。该网络由 80 多家交易所、基础设施公司与资产管理公司组成的联盟共同治理。

“Liquid 钱包会受到影响,对此造成的不便我们深表歉意,”Liquid Network 在 X 上发文称,同时暂停了所有新交易。“联盟成员正积极处理此事,以恢复网络的正常运行。”

为什么这件事重要

该侧链暂停了新交易,并警告在联盟成员恢复服务期间钱包会受到影响。这件事之所以重要,是因为 Liquid 成立的初衷就是解决交易所面临的一个实际痛点,主要是比特币主链交易速度慢。为此,网络以锁定的储备比特币为抵押发行 L-BTC,让交易结算更快。而几乎整个储备被抽干,让人对这种模式的安全性产生了怀疑。

漏洞在软件,不在私钥

这起盗窃并非因为密码或私钥泄露,而今年多数加密黑客事件用的正是这种手法。相反,被盗资金是经由 SideSwap 这个正规、获授权的平台流出的。

后来,Blockstream 发现,是名为 Elements 的系统里的一个软件漏洞“制造”出了一部分涉案比特币。SideSwap 表示,它无法区分哪些币来自漏洞、哪些是真实资金,于是统统按相同方式处理。同一网络(Liquid)上的其他类型资产未受影响。

白帽黑客是什么

白帽黑客是指在恶意攻击者动手前,抢先利用受保护系统漏洞的“道德黑客”。他们通常会先利用漏洞、转移资金,再索取费用以归还资金。

漏洞在节点层面

据安全专家分析,此案的漏洞位于 Liquid 交易软件的节点层面,而非密钥或硬件模块被攻破。

攻击者通过链上消息沟通,承诺还币

据最新报道,攻击者正通过比特币链上交易与网络维护方沟通,承诺在漏洞修复后归还资金。

“请先修复漏洞。当前这条链至少在最新提交上仍处于风险之中。确保每一个节点都完成打补丁。待确认修复后,我们会安全地把钱转回,”其中一条消息写道。

近期安全事件连环发生

SideSwap

这起盗窃发生前一周,一家与 Crypto.com 关联的借贷平台刚被抽走 $600 万;8 月,Coldcard 硬件钱包也遭入侵。Liquid 尚未说明网络何时重启,也没有确认这些比特币能否归还。

声明:本文为入驻“火星财经 专栏”作者作品,不代表火星财经官方立场。
转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。
提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。
本内容旨在传递行业动态,不构成投资建议或承诺。