疑似白帽人員自 Liquid 側鏈提領約 3.2 億美元比特幣
前言
摘要:Blockstream 的 Liquid 側鏈在大約 4,000 BTC(約 3.2 億美元)從錨定所有 L-BTC 的聯盟錢包被提出後暫停。本文綜述了事件經過、時間線以及 Liquid、Blockstream 與提領資金的行為者之間的對話。內容說明了技術背景、已通報的時間線與相關各方的回應。目標是提供清楚且基於事實的敘述而不做臆測,強調報告中 Elements 的弱點的重要性以及聯盟成員所採取的營運行動。
要點摘要
重點:Liquid 聯盟在大約 4,000 BTC 被提出後暫停其側鏈。這次提領使用了 SideSwap 的 peg-out 授權金鑰,Liquid 表示該金鑰本身並未被入侵;SideSwap 與 Blockstream 均指向 Elements 的一個錯誤。行為者自稱白帽,並要求在歸還大部分資金之前先修補該漏洞。
主文
週日,Blockstream 的 Liquid 側鏈在支持 L-BTC 的聯盟錢包發生重大資金外流後被暫停。大約 4,000 BTC(當時估值約 3.2 億美元)從承保所有流通中 L-BTC 的錢包被提出。此事件促使立即展開營運回應:Liquid 停用了其橋接節點並開始公開說明事件,同時 Blockstream 在鏈上與行為者進行聯繫。
根據聯盟成員 SideSwap 的報告,事件序列始於一名客戶於 UTC 14:05 向 SideSwap 的 peg-out 服務發送 4,000 L-BTC。SideSwap 表示其在有效授權下銷毀了那些 L-BTC 代幣。大約 23 分鐘後,聯盟處理了一次 peg-out 並支付了 3,996 BTC。Liquid 的公開訊息承認發生資安事件,並指出所謂的白帽行為者已提領這些資金。Blockstream 透過嵌入於比特幣交易中的簽名訊息與行為者進行互動。
Liquid 表示移動的資金使用了 SideSwap 的 peg-out 授權金鑰,但強調看起來是 peg-out 金鑰本身受到影響——而非任何聯盟金鑰。SideSwap 同樣回報其系統未遭到入侵,並指出問題來源是一個存在於 Elements(Liquid 使用的開源軟體)中的錯誤。Blockstream 尚未公開披露該錯誤的具體細節。值得注意的是,根據聲明,大約在事件發生前五週,已有一項修補該弱點的修正被合併到 Elements,但 Liquid 使用的補丁層級仍使鏈處於可被攻擊的狀態。
觀察者的技術分析顯示,這起事件並非簡單的密鑰竊取。相反地,似乎有人在未有對應比特幣擔保的情況下創造了 L-BTC 代幣——實際上是鑄造了側鏈代幣——然後透過看似合法的 peg-out 流程將其兌回。這一差異很重要,因為它暗示是一項協議層或實作上的錯誤,允許未經授權發行 L-BTC,而非直接使用被竊的私鑰來簽名一次原本正常的 peg-out。
在事件發生前,聯盟錢包約持有 4,200 BTC;在 peg-out 後剩下約 200 BTC。Liquid 上的其他資產——包含 USDT、DePix 及各類代幣化的實體資產——據報導未受到影響。比特幣主網與其共識機制未受波及;此事件限於 Liquid 側鏈的聯盟運作與 Elements 軟體。
行為者在鏈上的通訊包含一則訊息:「we are whitehats. contact us on chain.」。Blockstream 大約一小時後以電子郵件地址回應,雙方透過嵌入比特幣交易的 PGP 簽名訊息交換了資訊。根據已發布的節錄,行為者提出在底層錯誤先被修補且所有節點皆更新後,將歸還大部分資金;並主張該鏈在最新提交的層級仍然存在漏洞。Blockstream 在回應中公開接受了此條件,該簽名回應被包含在與行為者訊息相同的區塊中。
業界人士的評論褒貶不一。Ledger 的 CTO Charles Guillemet 起初質疑掏空橋接是否符合白帽準則,並援引過去如 Ronin 與 Euler 的橋接被利用案例。他後來指出做法可能正在改變,並警告不要形成一種先取走資金再要求修補才能歸還的模式。前 Blockstream 資安主管 Samson Mow 公布了時間線並估計他追蹤的事件後,行為者地址約持有 3,998.5 BTC。
Liquid 暫停側鏈與公開在鏈上的協商凸顯了聯盟式側鏈的若干營運風險:跨所有聯盟成員及時套用軟體更新的重要性、實作層級錯誤的後果,以及在多個組織間協調回應的複雜性。即便金鑰與個別營運者系統未被直接入侵,底層協議或參考實作的弱點仍可導致大規模未經授權的資金移動。
對使用者與託管方而言,此事件強調了依賴聯盟式系統時需有健全風險管理:監控軟體更新、驗證分散式軟體的完整性,以及維持暫停或隔離橋接與 peg 機制的應變流程。對開發者來說,這個事件提醒人們修補程式必須迅速部署到整個網絡足跡以降低暴露風險。
Blockstream 與 Liquid 在事件調查與修復期間,持續與行為者及廣泛社群進行溝通。長期影響將取決於行為者返還資金的程度、Blockstream 與 Elements 維護者最終公開的技術根本原因,以及聯盟成員未來如何改變其更新與營運作業。截至報導時,工作重點是確保側鏈安全、協調補丁佈署,以及回收或隔離剩餘資金。
關鍵見解表
| 面向 | 描述 |
|---|---|
| 重點 1 | 大約 4,000 BTC(約 3.2 億美元)透過看似有效的 peg-out 從 Liquid 聯盟錢包提出。 |
| 重點 2 | Liquid 與 SideSwap 表示提領使用了 SideSwap 的 peg-out 金鑰,但該金鑰本身並未被盜;他們指向 Elements 的錯誤,該錯誤允許未經授權的 L-BTC 創建與 peg-out。 |
| 重點 3 | 行為者自稱白帽,並要求在歸還大部分資金之前先修補該錯誤;通訊透過鏈上簽名訊息進行。 |
| 重點 4 | 錢包餘額從約 4,200 BTC 降至約 200 BTC。其他 Liquid 資產與比特幣主網據報導未受影響。 |
| 重點 5 | 此事件凸顯聯盟式側鏈的風險:即時修補、協調更新與參考實作的健全性。 |