亚洲财经

搜索

比特币 peg-out 流出3.2亿美元后,Liquid网络暂停运营

Liquid 网络暂停:近 4000 BTC 通过 SideSwap 转出,储备金大幅缩水

Liquid 网络在近期发生了一起重大安全事件后暂停了运营。约 4,000 BTC(价值约 3.2 亿美元)通过 SideSwap 的 peg-out(赎回)操作从联盟钱包中流出,导致该网络的比特币储备从约 4,200 BTC 骤降至约 200 BTC。

这起安全事故发生于 9 月 6 日,移除了支撑 L-BTC 的约 95% 的比特币抵押品。随后,桥接节点被禁用,阻止了新交易进入 Liquid 网络,交易所也被指示暂停 L-BTC 的充值和提现服务。

SideSwap 赎回操作释放 3,996 BTC

此次提款通过了 SideSwap 的 Peg-out 授权密钥(PAK),该密钥有权向 Liquid 联盟请求比特币赎回。协调世界时(UTC)14:05 左右,一名客户通过 SideSwap 的 peg-out 服务发送了约 4,000 L-BTC。随后,联盟于 UTC 14:28 在比特币主网上释放了约 3,996 BTC。

Liquid 方面确认,SideSwap 授权密钥并未遭到泄露,也未发现联盟其他签名密钥存在被入侵的情况。用于赎回的 L-BTC 实际上源于底层开源软件 Elements 中的一个明显漏洞。这一性质使得该事件与桥接密钥被盗或多签钱包被接管有本质区别。虽然赎回过程遵循了授权路径,但进入该流程的 L-BTC 本不应存在,因为其对应的比特币抵押品并不匹配。

目前,关于 Elements 具体漏洞的技术分析尚未发布。

比特币转入声称是“白帽黑客”的地址

被提取的资金被归集到一个持有约 3,998 BTC 的比特币地址中。链上交易附带了一条消息:“我们是白帽黑客。请在链上联系我们。”

Blockstream 随即通过比特币网络回复,提供了其安全团队的联系方式,以便开始与该地址的控制者建立沟通。然而,“白帽黑客”的身份尚未得到验证。Ledger CTO Charles Guillemet 对此做法提出质疑,他认为在寻求联系之前几乎清空整个桥接储备,不符合常规的负责任披露实践。截至 9 月 7 日凌晨,比特币仍集中在此识别出的地址中,未通过交易所、混币器或跨链服务进行转移。

与此前攻击者的行为截然不同。例如,在 Coldcard Wave 3 攻击事件中,资金上周开始在 THORChain 上移动,并将 BTC 转换为 ETH,调查人员正在追踪新的目的地地址。

在调查 Elements 漏洞期间,Liquid 网络保持暂停状态

Liquid 将锁定在比特币上的 BTC 表示为侧链上的 L-BTC,由联盟成员运营基础设施以保障充提(peg-ins and peg-outs)的安全。虽然 USDT、DePix 等发行在 Liquid 上的资产未直接受到未经授权的 L-BTC 创建的影响,但网络暂停阻碍了正常的交易处理。

此事件也不同于传统的桥接耗尽案例,例如 AFX Trade 遭受的 2,415 万美元漏洞利用事件,其中验证者签名授权了从桥接储备中非法提取 USDC。截至 9 月 7 日凌晨,Liquid 桥接节点仍处于禁用状态,交易所继续暂停 L-BTC 的充提服务,约 3,998 BTC 仍停留在与该提款相关的比特币地址中。