交易所使用的比特币网络遭 $3.2 亿漏洞冲击,黑客自称“好人”

约 4000 枚 BTC 被提走,侧链暂停交易
Liquid Network 由 Blockstream 于 2018 年推出,其表示,据称是“白帽黑客”的操作方从联盟钱包提走了约 4200 枚比特币中的约 4000 枚。该网络由 80 多家交易所、基础设施公司与资产管理公司组成的联盟共同治理。
“Liquid 钱包会受到影响,对此造成的不便我们深表歉意,”Liquid Network 在 X 上发文称,同时暂停了所有新交易。“联盟成员正积极处理此事,以恢复网络的正常运行。”
为什么这件事重要
该侧链暂停了新交易,并警告在联盟成员恢复服务期间钱包会受到影响。这件事之所以重要,是因为 Liquid 成立的初衷就是解决交易所面临的一个实际痛点,主要是比特币主链交易速度慢。为此,网络以锁定的储备比特币为抵押发行 L-BTC,让交易结算更快。而几乎整个储备被抽干,让人对这种模式的安全性产生了怀疑。
漏洞在软件,不在私钥
这起盗窃并非因为密码或私钥泄露,而今年多数加密黑客事件用的正是这种手法。相反,被盗资金是经由 SideSwap 这个正规、获授权的平台流出的。
后来,Blockstream 发现,是名为 Elements 的系统里的一个软件漏洞“制造”出了一部分涉案比特币。SideSwap 表示,它无法区分哪些币来自漏洞、哪些是真实资金,于是统统按相同方式处理。同一网络(Liquid)上的其他类型资产未受影响。
白帽黑客是什么
白帽黑客是指在恶意攻击者动手前,抢先利用受保护系统漏洞的“道德黑客”。他们通常会先利用漏洞、转移资金,再索取费用以归还资金。
漏洞在节点层面
据安全专家分析,此案的漏洞位于 Liquid 交易软件的节点层面,而非密钥或硬件模块被攻破。
攻击者通过链上消息沟通,承诺还币
据最新报道,攻击者正通过比特币链上交易与网络维护方沟通,承诺在漏洞修复后归还资金。
“请先修复漏洞。当前这条链至少在最新提交上仍处于风险之中。确保每一个节点都完成打补丁。待确认修复后,我们会安全地把钱转回,”其中一条消息写道。
近期安全事件连环发生

这起盗窃发生前一周,一家与 Crypto.com 关联的借贷平台刚被抽走 $600 万;8 月,Coldcard 硬件钱包也遭入侵。Liquid 尚未说明网络何时重启,也没有确认这些比特币能否归还。











