导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Liquid网络4,000 BTC被盗疑云:黑客自称白帽,承诺修复漏洞后归还大部分资金

近日,Liquid Network遭遇一起高达3.2亿美元的安全漏洞攻击,约4,000枚比特币被异常转出。然而,事件后续发展出人意料:攻击者在链上留言自称“白帽黑客”,并表示愿意在漏洞修复后归还大部分资金。这场罕见的“链上谈判”正在通过比特币OP_RETURN消息和PGP加密通信进行。

据Galaxy Research研究主管Alex Thorn透露,攻击发生在上周日,Liquid Federation钱包中约4,000枚BTC被提取,这几乎占据了该侧链中所有锚定比特币的95%。Liquid团队随后紧急禁用了桥接节点并暂停网络运营。被盗资金被整合到一个比特币地址,并附有链上信息:“我们是白帽黑客,请在链上联系我们。”

Liquid背后的开发公司Blockstream谨慎地将这些黑客称为“声称的”白帽。Thorn对链上对话的重建显示,Blockstream首先在比特币区块965,822向对方发送了1,000聪,并附上OP_RETURN消息以提醒安全团队。随后一笔交易包含加密材料及PGP签名,Thorn表示该签名可对照Blockstream公开的公钥进行验证。

黑客在区块965,869做出回应,移走了自己的余额,并向联邦托管钱包发送了1,000聪。他们在消息中询问,将“大部分”资金返还至联邦地址是否可以接受。更重要的是,他们明确表示在漏洞没有彻底修复之前不会释放比特币。黑客写道:“请先修复漏洞。”

“大部分”这一模糊表述让外界对黑客究竟打算保留多少比特币存在重大不确定性,且无法保证他们会兑现承诺。不过,Ledger首席技术官Charles Guillemet最初将此次攻击与Ronin、Euler等加密劫案相比较,指出传统白帽黑客很少会从桥上抽取数亿美元。但在黑客试图沟通后,Guillemet改变了看法,认为犯罪集团通常不会主动联系受害者。他写道:“有希望了。”他推测这些黑客可能是研究者,利用强大的AI系统发现了漏洞,但没有遵循正式的安全披露流程。

截至目前,几乎所有被盗比特币仍处于黑客控制之下。加密社区正密切关注这场非同寻常的链上谈判,看它是会促成和解,还是成为历史上最大规模的白帽赏金事件之一。