Blockstream 因認為安全研究人員不應竊取,而拒絕支付從 Liquid 網絡盜取的比特幣的返還費用!
大部分資金已退回,但仍有近 600 BTC,價值約 $47 百萬,掌握在攻擊背後的人手中。
Liquid Network 遭駭事件的經過
該事件始於攻擊者發現 Liquid 軟體中的漏洞,Liquid 是一個基於比特幣的網絡,旨在支援更快的轉帳和其他金融服務。
透過這個弱點,約 4,000 個 Liquid 比特幣被生成,隨後在網路中兌換為真實的比特幣。他們 [攻擊者] 將自己的行為描述為「白帽」活動,之後歸還了約 3,400 BTC。
但 Blockstream 表示,此前與背後人士的談判僅為取回用戶資金,不應被解讀為接受其行為或要求。
Blockstream 在剩餘的比特幣上畫了一條線
在一份公開聲明中,Blockstream 表示不會支付贖金以取回剩餘資金。
未經授權取得資產並扣留不歸還是犯罪行為,並非負責任的披露。這不是白帽行為,而是盜竊。
Blockstream 表示他們不會支付,並指出支付將為開發開源軟體的人建立不良先例。相反,他們承諾將協助執法部門、交易所和 BTC 區塊鏈調查人員尋找尚未被沒收的 BTC,並追蹤這些攻擊的責任人。
Blockstream 在聲明結尾直接要求:「歸還比特幣。」
比特幣社群質疑 Blockstream 的持倉
這項拒絕已使比特幣社區的一些成員產生分歧。
Whale Coin Talk 詢問情況是否可能更糟,並指出資金已退回,因此這確實是白帽行為,因為另一個團隊可能從未歸還過。
看來白帽駭客在保護用戶安全方面,比協議做得更好。
其他人專注於 Blockstream 對此漏洞的責任。Kurt Wuckert Jr. 總結了這些批評,寫道:
當代碼對我們有利時,代碼即是法律;但當我們的代碼導致人們被盜時,法律就是法律。
這些都沒有回答攻擊者是否為安全研究人員的問題,並說明為何此案件已不僅僅是一起加密貨幣駭客事件,同時也引發了未經授權的測試何時可被視為勒索的議題。
最終摘要
- Blockstream 表示,不會為攻擊者仍持有的近 600 BTC 支付回復費用。
- 約 3,400 BTC 的部分回退引發了關於此事件是否涉及白帽研究或盜竊的爭議。

