白帽駭客從 Liquid 網路轉走約 4,200 BTC,價值 3.2 億美元

iconCryptoBriefing
分享
AI summary icon精華摘要
9 月 6 日,一次大規模的 Peg-out 將約 4,200 比特幣從 Liquid Network 轉移至比特幣主鏈,價值約 3.2 億美元。該交易包含來自自稱為「白帽」的 OP_RETURN 訊息。Liquid Network 與 Blockstream 尚未發表評論。此事件引發了對 11-of-15 多重簽名模型及 Peg-out 授權金鑰的擔憂,可能需要進行網路升級以解決此類漏洞。此比特幣更新突顯了資金移動的規模及持續的安全審查。

有人剛剛透過單一 Peg-out 交易,將約 4,000 BTC 從 Liquid Network 轉出,並留下一條 OP_RETURN 訊息,內容大致為:「我們是好人,來談談吧。」

總共約 4,200 比特幣與此交易相關,按目前接近 80,000 美元的 Bitcoin 價格計算,價值約 3.2 億美元。這究竟是救援行動,還是偽裝成救援的搶劫,目前無人能回答,因為 Liquid Network 及其母公司 Blockstream 都尚未發聲。

實際發生了什麼

於 9 月 6 日,Liquid 網絡上的一筆 Peg-out 交易將約 4,200 BTC 傳回比特幣主鏈。約 4,000 BTC 同時轉移,看起來是一次協調操作。

交易中嵌入了一條 OP_RETURN 訊息,這是比特幣交易可攜帶的一個小型資料欄位。該訊息將此舉背後的參與者識別為「白帽」,並邀請進一步於鏈上溝通。

該運動的本質仍不明確。目前尚未確認這是否為對網絡安全模型的利用、內部人員的授權操作,或完全是其他情況。

廣告

Liquid Network 以批次方式處理鑲嵌提領,通常需要 11 至 35 分鐘。如此大量的資金在系統中流動卻未出現明顯中斷,這引發了關於授權如何取得的疑問。

Liquid Network 如何運作

Liquid Network 是由 Blockstream 建立的比特幣側鏈。它採用所謂的「強大聯盟」模式運作,這意味著一個經過審核的實體聯盟共同管理支援側鏈 L-BTC 代幣的比特幣儲備。

安全架構基於 11-of-15 多重簽名安排,這意味著任何比特幣的轉移都必須至少獲得 15 位指定人員中的 11 位簽署確認。

此外,系統要求任何返回比特幣主鏈的提款均需提供 Peg-out 授權密鑰(PAKs)。PAKs 的存在專門用於降低功能員被入侵所帶來的風險。

4,200 BTC 的資金移動,意味著此層級化安全模型被繞過,或該交易經由合法管道獲得授權。若無官方聲明,這兩種解釋都令人難以安心。

白帽問題

透過鏈上訊息自稱為白帽駭客並非前所未見。過往在去中心化金融(DeFi)事件中,攻擊者曾使用類似策略協商資金返還,並通常保留一部分作為識別漏洞的「賞金」。2023 年的 Euler Finance 攻擊事件與 2021 年的 Poly Network 黑客事件皆遵循此模式。

這裡的關鍵變數是 Blockstream 的回應,或缺乏回應。該公司尚未發布任何聲明,確認未經授權的訪問、否認漏洞利用,或承認該筆交易。

這對側鏈安全意味著什麼

類似 Liquid 的聯邦側鏈模型,在比特幣生態中佔據了一個有趣的中間位置。它們不像比特幣基礎層那樣完全去信任,但也不是純粹中心化的。這種取捨是以信任一組已知的驗證者為代價,換取更快的速度和更強的功能性。

如果 15 名官員中有 11 名可被滲透,或 PAK 系統可被繞過,則支撐 Liquid 的安全假設亟需重新審視。聯邦模式僅在聯邦本身安全時才有效,而 3.2 億美元已悄然流失。

對於使用 Liquid 進行更快交易、保密轉帳或存取 Liquid 原生資產的比特幣持有者而言,當前的焦點是實際問題:剩餘的準備金是否安全?在 Blockstream 缺乏透明度的情況下,這個問題懸而未決。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露