Liquid Network表示,自稱白帽的駭客自聯盟錢包提走約4,000枚比特幣(Bitcoin,(BTC)),市值約3.2億美元,並承諾待網路漏洞完全修補後才會陸續歸還資金。
事件重點
- Liquid Network稱,聯盟錢包約4,000枚BTC於一場安全事故中被轉出。
- 駭客表示,只會在所有受影響節點完成修補後,才會歸還大部分資金。
- 截至太平洋時間晚間9點12分,約3,998.5枚BTC仍維持未動,而網路處於實質暫停狀態。
Liquid 比特幣遭「抽乾」
Liquid Network說明,這次約4,000枚BTC的提領,是利用 SideSwap 的 Peg-out 授權金鑰(PAK)進行操作,但強調該金鑰本身並未遭到竄改或洩漏,其他聯盟金鑰也未受波及。Liquid並指出,鏈上其餘資產並未受這次事件影響。
為防止風險擴大,Liquid Network已關閉橋接節點,暫停新交易提交,實質上讓整條側鏈進入「暫停」狀態,由聯盟成員集中處理修補作業。
Blockstream則表示,駭客要求透過比特幣鏈上交易資料公開溝通,而非使用電子郵件後,公司遂以鏈上簽名訊息嘗試建立聯繫。
Samson Mow說明,雙方溝通於9月6日太平洋時間上午11點30分左右啟動,駭客其後提供一組 Signal 聯繫方式,Blockstream也回傳一封以 PGP 加密簽署的訊息。
當晚7點20分左右,駭客表示計畫歸還大部分資金,並詢問指定地址是否可接受。約一小時後,駭客再次留言:「請確認所有節點都已完成修補。我們會在確認修復後,安全地把資金轉回。」Blockstream在8點30分回覆「是的,謝謝」,而截至晚間9點12分,約3,998.5枚BTC仍維持原地未動。
延伸閱讀:iPhone Ultra 傳恐砍掉 Face ID 等5項功能 售價仍逾2,000美元?
Ledger 技術長:這算白帽嗎?
硬體錢包商 Ledger 的技術長 Charles Guillemet 對駭客自稱「白帽」表達質疑。他指出,一般正規的安全研究員,通常不會先把橋接合約的資產「整包提走」,再要求專案方改用鏈上訊息來建立聯繫;後續轉往 Signal 私訊,也無助於改變這樣的觀感。
Guillemet同時也提到一個反常之處:傳統犯罪集團通常也不會主動與受害方建立直接、持續的溝通管道。如今大部分被提走的比特幣仍掌握在駭客手中,而歸還進度又被綁定在「完整修補」的前提之下,介於白帽與勒索之間的模糊姿態,更加劇外界的疑慮。
歷來多起跨鏈橋攻擊案例,也讓市場對駭客事後自稱「合作配合」保持高度警戒。知名的 Ronin 攻擊案中,驗證者金鑰遭攻破,約6.25億美元資產被盜;而 Euler 攻擊事件,則是在長時間談判後,攻擊者最終選擇歸還所有可追回資金。





