导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Liquid攻击者索要彻底修复漏洞才归还4000枚BTC中的大部分资金

据链上消息,从Liquid Network联邦钱包转出的近4000枚比特币(BTC)——约占其报告储备的95%——可能部分归还,但前提是Blockstream必须先修复底层漏洞。这些自称“白帽黑客”的匿名攻击者通过比特币OP_RETURN消息和PGP签名数据与Blockstream沟通,建立了一个公开可验证的对话渠道。

Galaxy Research负责人Alex Thorn在链上还原了谈判过程。在比特币区块965,822高度,Blockstream率先发起联系,发送了1,000聪并附上指引对方联系其安全团队的消息。六个区块后,在区块965,869高度,攻击者向联邦锚定地址发送了1,000聪,并询问归还“大部分”资金是否可以接受。随后一条消息指示Blockstream“先修复漏洞”,并确保每个节点都收到补丁后再进行任何转账。

此次事件源于一次约3,996 BTC的peg-out,该交易在9月6日的区块965,783中得到确认。另一笔转账中包含了最初的声明:“我们是白帽,请通过链上联系我们。”Liquid确认了这笔提款,并表示使用了SideSwap的Peg-Out授权密钥(PAK),但未发现密钥本身被泄露的证据。Liquid已禁用桥接节点,并要求交易所调查期间暂停L-BTC的存取款。

截至发稿时,侧链仍处于事实上的暂停状态。目前尚无已确认的还款、公开补丁或网络重启。Blockstream尚未披露底层漏洞或发布技术分析报告。攻击者未定义“大部分”的具体含义,未公开身份,也未提供截止日期。只有在比特币转入联邦控制地址后,才能确认归还行为,任何赏金金额都需要披露。

据crypto.news报道,2026年前八个月内,加密协议因黑客攻击至少损失13亿美元。Liquid事件为基础设施故障频发的一年又添一笔巨亏,凸显了跨链桥托管和授权系统中的风险。