Liquid Network披露称,一伙自称“白帽”的黑客,从其联邦钱包中提走约4,000枚比特币 (BTC),按市价折合约3.2亿美元,并表示只有在网络漏洞彻底修复后才会归还资金。
事件要点
- Liquid Network称约4,000枚BTC因安全事件从联邦钱包中被花出。
- 黑客称,只有在所有受影响节点完成补丁更新后,才会归还绝大部分资金。
- 截至太平洋时间晚9:12,仍约3,998.5枚BTC未发生进一步链上移动,网络事实上处于“停摆”状态。
Liquid比特币“被抽干”
Liquid Network 表示,这笔近4,000枚BTC的提币操作,是通过SideSwap的 Peg-out 授权密钥(PAK)完成的,但同时强调,相关密钥本身并未被攻破,其他联邦密钥也未暴露风险,链上其他资产未受到波及。
为阻断进一步资金流出,网络随即关闭了桥接节点,暂停新交易提交,侧链运行等同“按下暂停键”,由联邦成员集中处理修复工作。
在黑客表示希望通过比特币链上交易数据而非邮件进行公开沟通后,Blockstream随后通过链上签名消息尝试与之建立联系。
据Samson Mow介绍,双方首次接触发生在9月6日太平洋时间上午11:30。此后,黑客给出了一个 Signal 联系方式,而 Blockstream 则通过PGP加密并签名的信息与其沟通。
当晚7:20左右,对方表示计划返还大部分资金,并询问一组地址是否可以作为归还目标。约一小时后,黑客又补充称:“务必确保所有节点都已打上补丁。确认修复完成后,我们会安全地把钱转回去。” Blockstream在8:30回复“是的,谢谢”,而截至当晚9:12,约3,998.5枚BTC仍静止未动。
延伸阅读: iPhone Ultra 或在售价逾2,000美元的情况下砍掉Face ID等5项功能
Ledger CTO 质疑“白帽”身份
硬件钱包厂商 Ledger 的首席技术官Charles Guillemet对这伙攻击者的“白帽”自我定位提出质疑。他指出,正规的安全研究人员,通常不会直接把桥上的资金几乎“抽干”,再要求项目方通过链上消息与自己联系;即便随后转移至 Signal 沟通,这种行为模式也与行业惯例相悖。
Guillemet也指出了一个吊诡之处:真正的犯罪团伙往往也不会主动、公开地和受害方保持持续沟通。而在当前案例中,几乎所有被转出的比特币仍由黑客掌控,是否归还则被他们与“完成全面补丁修复”挂钩。
过往跨链桥被攻击的案例,亦为这类“事后自称合作”的说法蒙上阴影。Ronin桥曾因验证节点密钥被攻破,导致约6.25亿美元资产被盗;而在Euler事件中,攻击者后来选择与项目方谈判,并归还了所有可追回资金。





