Liquid Network表示,一群自稱白帽的駭客,利用系統漏洞自其聯盟錢包提走約4,000 枚比特幣(Bitcoin,(BTC)),市值約 3.2 億美元,並承諾在漏洞獲得修補後才會分批返還資金。
重點整理
- Liquid Network 指出,約 4,000 枚 BTC 在一場安全事故中自聯盟錢包被轉出。
- 駭客表示,僅在所有受影響節點完成補丁更新後,才會歸還大部分資金。
- 截至太平洋時間晚間 9 點 12 分,約 3,998.5 枚 BTC 仍未被移動,網路實質處於暫停狀態。
Liquid 鏈上比特幣「被提領」
根據 Liquid Network 對外說明,此次約 4,000 枚 BTC 的提領,是透過 SideSwap 的 Peg-out 授權金鑰(Peg-out Authorization Key,PAK)進行。不過官方強調,該金鑰本身並未遭到竊取,其他聯盟成員的金鑰也未受波及,網路上的其他資產並未受到影響。
Liquid 同時關閉跨鏈橋節點,暫停新交易提交,讓整條側鏈幾乎處於「凍結」狀態,以便聯盟成員得以專注修補漏洞。
Blockstream表示,在駭客要求透過比特幣鏈上交易數據而非電子郵件進行公開溝通後,公司隨即透過鏈上簽名訊息試圖與其對話。
Samson Mow透露,雙方自 9 月 6 日太平洋時間上午 11 點 30 分起開始互動。其後,駭客提供了 Signal 聯絡方式,而 Blockstream 則回傳一封經 PGP 簽名加密的訊息。
到了晚間 7 點 20 分,駭客表示計畫歸還大部分資金,並詢問特定地址是否可作為返還錢包。約一小時後,對方再度留言稱:「務必確保每一個節點都已完成修補,確認修好之後,我們才會安全地把資金轉回。」Blockstream 在 8 點 30 分回覆「好的,謝謝」,但截至晚間 9 點 12 分,約 3,998.5 枚 BTC 仍靜置在駭客控制的地址上未被移動。
延伸閱讀: iPhone Ultra 可能在售價逾 2,000 美元下取消 Face ID 等 4 大功能
Ledger 技術長質疑「白帽」說法
硬體錢包商 Ledger 技術長 Charles Guillemet 對駭客自稱白帽提出質疑。他指出,真正的安全研究人員通常不會直接「抽乾」跨鏈橋資產,然後要求專案方以鏈上訊息方式主動聯絡自己;即便後續溝通改移至 Signal,他對其「白帽」身分的懷疑也未因此改變。
Guillemet 同時指出一個反常之處:典型的犯罪集團也很少主動與受害者展開公開且持續的對話。然而目前大部分被轉出的比特幣仍掌握在駭客手中,而是否歸還則被綁定在「完整修補所有節點」這個條件上。
歷來跨鏈橋攻擊事件也讓市場對駭客事後自稱「合作」保持高度警覺。例如 Ronin 橋案中,攻擊者在竊取約 6.25 億美元資產前,成功竊取多個驗證者金鑰;而在 Euler 攻擊案中,駭客則是在與團隊談判後,陸續返還所有可追回的資金。





