

在早些时候发生的一起从Liquid储备的比特币侧提取资金的事件后,“白帽”黑客已向Liquid Federation钱包返还了3,400枚比特币,价值约2.7亿美元。此次还款发生在桥接运营商Blockstream宣布受影响的联邦桥节点已打补丁之后。
据JAN3首席执行官兼前Blockstream高管Samson Mow表示,仍有约598枚比特币尚未追回。他补充说,Blockstream仍在与涉事人员沟通,而Liquid正在准备恢复运营。
事件始于周日的一次安全事故,黑客从Liquid Federation钱包的比特币侧储备中提取了约4,000枚比特币。据报道,该钱包在提款前持有约4,200枚比特币,导致系统在发行或支持Liquid锚定资产L-BTC时的缓冲额度降低。
周一,Mow报告称,在Blockstream确认桥节点已修补后,3,400枚比特币被归还。他还表示,Liquid在额外的修复和安全改进期间保持暂停状态,包括解决链分裂问题以及为安全重启做准备。
文章中引用的区块链浏览器记录显示,联邦钱包通过转账至联邦钱包地址的方式收回了确切的3,400枚比特币。随着约85%的被提款金额回归,至少在暂时层面,该系统准备金受到的直接影响大幅减少,因为网络正为重启做准备。
Liquid的运作机制是:由联邦机构持有比特币,并据此发行L-BTC。当联邦在比特币侧的准备金受到干扰时,所发行的L-BTC对应的抵押支持可能会受损——这也是网络暂停的原因,以及社区收到操作指令的理由。
Mow表示,在确认重启之前,用户应避免向Liquid的锚定存入地址发送比特币。他强调,除此之外无需用户采取任何行动,并将此次暂停描述为保护性措施,以便联邦协调网络的修补状态。
对于依赖Liquid进行快速结算或路由的市场参与者和用户来说,此类指令具有实际操作意义:如果余额在网络完全恢复在线之前未进行处理,将比特币发送到暂停的锚定路径可能会导致延迟或混乱。
关于事故如何发生的细节指向了Liquid锚定取出流程的机制。这次提款是通过SideSwap的Peg-out Authorization Key(锚定取出授权密钥)处理的,尽管Liquid和SideSwap声明该密钥本身并未泄露。
相反,SideSwap将涉及的L-BTC归因于Elements中的一个漏洞,Elements是Liquid背后的开源软件。这一区别——即“密钥泄露”与“启用恶意结果的软件逻辑缺陷”之间——对补救措施有着重要影响。
如果授权基础设施保持完整,但漏洞导致系统产生非预期结果,那么恢复工作的重点将是双重的:在所有相关节点上部署修补后的软件,并通过协调重启确保任何链状态问题得到纠正。
Blockstream表示,它使用嵌入在比特币交易中的签名信息与涉事人员联系。这些人员自称是“白帽”,并表示一旦漏洞被修复且所有节点安装了补丁,他们将归还大部分资金。
然而,部分归还的性质也引起了行业观察者的怀疑。Ledger首席技术官Charles Guillemet在3,400枚比特币转账后质疑了“白帽”这一称谓。他认为,如果剩余的约600枚比特币代表通过加密链上通信协商的奖励,这种安排可能更像勒索而非 benign(良性)的安全研究。
Blockstream和Liquid均未公开将未追回的比特币描述为赏金,也未披露任何还款条款。文章还指出,媒体曾寻求这两家机构的评论,但在发表前未收到回复。
这种不确定性很可能是读者关注局势的关键点。即使漏洞已被识别并修补,悬而未决的问题是:是什么动机导致了余额的扣留?回报是否严格取决于补救措施,还是涉及其他要求?在没有官方条款的情况下,参与者只能依靠链上可见的信息以及涉事组织稍后选择澄清的内容。
随着Liquid暂停服务,最 immediate 需要关注的是Blockstream和联邦成员是否在修补并解决Mow提到的链分裂问题后,干净利落地执行协调重启。同样重要的是,注意力应集中在剩余的约598枚比特币是否会被归还,以及是否会发布关于锚定存入和取出操作的额外指导。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.