导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Liquid网络攻击者承诺验证漏洞修复后归还多数比特币,Blockstream回应已修补

周末,从Liquid Network联邦钱包中提取约4,000 BTC的攻击者表示,一旦底层软件漏洞被确认修复,将归还大部分资金。这位疑似白帽黑客通过比特币OP_RETURN消息和PGP加密文本与Blockstream进行了沟通。

在区块965,875中嵌入的一条消息中,该方指示Blockstream“先修复漏洞”,并确保每个节点都完成补丁更新后再转移资金。由Adam Back领导的Blockstream随后发送了一条PGP签名的链上消息,称:“桥接节点已修复,可以安全归还资金。”该签名与Blockstream官网上发布的安全密钥验证一致。

截至发稿时,约4,000 BTC仍留在攻击者的钱包中。此前,交易所收到攻击者的消息,表示愿意将大部分比特币发送回联邦地址。Blockstream最初通过区块965,822中的一笔交易联系该方,要求其联系公司的安全团队。

沟通始于Liquid于9月6日宣布约4,000 BTC(当时价值约3.2亿美元)从其联邦钱包中被提取。据网络方面称,资金通过SideSwap Peg-out授权密钥转移,但该密钥本身并未被泄露。

SideSwap在X平台上发表声明称,受影响的交易涉及4,000 L-BTC发送至其peg-out服务。该服务使用有效的peg-out授权销毁了这些代币,随后Liquid Federation向客户的比特币地址支付了3,996 BTC。SideSwap表示,Blockstream后来确定这些L-BTC是通过Elements软件中的一个漏洞创建的。该交易平台称,其系统和peg-out授权密钥均未被入侵。

与此同时,Liquid已暂停网络活动,桥接节点被禁用,各交易所的LBTC充提业务也已暂停。SideSwap表示,在网络恢复之前,交换、peg-in和peg-out操作将保持暂停状态。