据Blockstream验证的链上数据和通信记录显示,一名攻击者在上周末从Liquid Network的联邦钱包中提取了约4000枚BTC,在软件漏洞修复后已归还3400枚BTC,但仍保留近600枚BTC。该攻击者自称是白帽黑客,通过比特币OP_RETURN消息和PGP加密文本与Blockstream沟通。
在区块高度965,875的消息中,该方指示Blockstream“先修复漏洞”,并确保每个节点都完成修补后再转移资金。由Adam Back领导的Blockstream随后发送了一条PGP签名的链上消息,称“桥接节点已修补,可以安全归还资金”。该签名已与Blockstream官网发布的安全密钥验证匹配。
归还交易在初始提款(发生于9月6日)之后得到确认。当时,约4000枚BTC价值约3.2亿美元。这些资金是通过SideSwap Peg-out授权密钥提取的,但该密钥本身并未被泄露。SideSwap表示,受影响的交易涉及4000枚L-BTC发送至其peg-out服务,该服务使用有效的peg-out授权销毁了代币。Liquid Federation随后向客户的比特币地址支付了3996枚BTC。
Blockstream后来确定,这些L-BTC是通过Elements软件中的一个漏洞创建的。SideSwap称,其系统和peg-out授权密钥均未受到破坏。目前,Liquid Network已暂停活动,桥接节点已禁用,交易所的LBTC存款和取款也已暂停。SideSwap表示,在网络完全恢复运营之前,互换、peg-in和peg-out服务将继续暂停。
