在Liquid Network遭安全攻击事件中,自称“白帽黑客”的行动者已归还约3400枚比特币,但仍有600枚比特币未归还,引发关于“漏洞赏金”合法性的激烈讨论。Ledger首席技术官Charles Guillemet在最新更新中证实了这一进展。
事件源于周日,Liquid侧链中约95%的比特币(近4000枚)从联邦钱包中被转出。Liquid随后紧急禁用了跨链节点并暂停网络运行。攻击者将资金汇总至单一比特币地址,并在链上留言称:“我们是白帽黑客,请联系我们。”
Galaxy Research负责人Alex Thorn还原了后续链上对话。双方通过比特币OP_RETURN消息及PGP加密文本沟通。Blockstream在区块965,822首次发送了1000聪并附上OP_RETURN消息,随后一条交易包含加密材料及可验证的PGP签名。黑客在区块965,869回应,向联邦锁仓钱包转回1000聪,并询问归还“大部分”资金是否可接受,但明确表示在漏洞完全修复前不会归还比特币,写下“请先修复漏洞”。
Guillemet最初对黑客动机持怀疑态度,指出典型白帽黑客不会从跨链桥盗取数亿美元,类似案例更接近Ronin或Euler攻击。但在看到黑客合作沟通后,他改变看法,认为“仍有希望”,并指犯罪团伙通常不主动联系受害者。他还推测,黑客可能借助强大AI系统发现漏洞,但未遵循正规披露流程。
截至9月7日17:31 UTC,Guillemet确认已有3400枚BTC归还,剩余约600枚BTC仍在黑客控制下。他对是否可将该部分视为漏洞赏金提出质疑。目前,几乎全部被盗比特币已恢复,Liquid Network预计在完成全面安全审查后恢复运营。
