TLDR

Liquid 网络已恢复区块生产,同时保持对交易和赎回操作的暂停

自称白帽黑客从网络中提取了约 4,000 枚比特币,价值 3.2 亿美元

在确认节点安全补丁后,攻击者归还了 3,400 BTC(约 2.7 亿美元)

约 598 BTC(价值约 4,600 万美元)尚未归还,且没有明确的恢复时间表

部署了关键软件补丁 Elements v23.3.4 以解决证明验证缓存漏洞

Liquid 网络已在其比特币侧链基础设施上重新激活区块生产,但在一次揭示网络底层代码库关键漏洞的 3.2 亿美元比特币提取事件后,交易处理和赎回机制仍处于禁用状态。

发生了什么

9 月 6 日,自称道德安全研究人员的人员从 Liquid 联邦的托管钱包中提取了约 4,000 枚比特币。此次提现占当时整个钱包持仓的近 95%。

此次提取利用了 Elements 的漏洞,Elements 是 Liquid 侧链底层使用的开源代码库。该安全缺陷存在于证明验证缓存机制中,该组件旨在存储已验证的机密交易证明结果,通过避免冗余验证操作来优化节点性能。

该漏洞允许先前验证过的证明结果在验证本应失败的情况下被不当重用。攻击者利用这一弱点,在未向联邦储备钱包存入相应数量的实际比特币的情况下,铸造了 L-BTC(Liquid 的比特币挂钩资产)。

随后,攻击者通过 SideSwap 的授权提现机制提交了这些无储备支持的 L-BTC 代币。系统将此请求处理为合法请求,触发联邦释放了约 3,996 枚实际比特币,使钱包余额从约 4,205 BTC 降至约 202 BTC。

重要的是,没有任何联邦加密签名密钥遭到泄露。该漏洞仅存在于负责验证用于赎回的 L-BTC 代币合法性的软件逻辑中。

恢复进展

Blockstream 与攻击者之间的沟通是通过编码在比特币交易数据中的链上消息进行的。这些行动者表示,一旦网络节点实施了安全补丁,他们将归还提取的资金。

在 Blockstream 验证其桥接基础设施已成功修补后,攻击者归还了 3,400 BTC,价值约 2.7 亿美元。此次归还恢复了最初提取资产的约 85%。

约 598 BTC(目前价值约 4,600 万美元)仍保留在与最初提现相关的地址中。尚未公开披露任何协议来确认这是否代表授权的安全赏金,或确定其潜在归还的时间表。

Ledger 首席技术官 Charles Guillemet 公开质疑了将这些行动者描述为白帽黑客的说法。他认为,在没有透明条款的情况下保留约 600 BTC 的行为更像是勒索,而非传统的负责任披露实践和安全赏金安排。

软件修复与当前状态

Liquid 在恢复区块生产前约一天部署了紧急软件更新 Elements v23.3.4。该补丁修改了范围证明验证期间使用的缓存键存储方法,有效消除了攻击者利用的漏洞。

职能节点和桥接基础设施在区块签名操作重新激活之前收到了安全更新。Liquid 联邦由 15 个轮换的职能运营商组成,需要 11 个加密签名才能授权资金移动。

区块生产已恢复,但以受限模式运行,不具备交易处理能力。Liquid 表示,维持对转账的暂停允许团队在重新激活其他网络服务之前验证部署的稳定性。

赎回操作,包括 PAK 授权的提现,继续处于离线状态。Liquid 尚未公布恢复交易能力或桥接功能的具体时间表。

L-BTC 代币持有者目前无法通过标准程序将其持仓兑换为原生比特币。没有任何美国监管机构公开宣布与此安全事件相关的任何调查行动或执法措施。