Liquid Network 4,000 顆比特幣提款事件:黑客稱修補漏洞後全數歸還

BlueSky

AI 摘要

  • Liquid Network 約有 4,000 顆比特幣遭非正常提領。
  • 攻擊者聲稱修補漏洞後會歸還資金。
  • Liquid Network 已暫停交易與提領服務。

比特幣側鏈結算聯盟 Liquid Network 發生重大資安事件。官方在社交平台 X 發布公告,承認約 4,000 顆比特幣(BTC)遭非正常程序提領,涉款價值約 3.2 億美元,約相當於相關金庫近 95% 的資金儲備。

攻擊者聲稱會在修補漏洞後還款

攻擊者在比特幣區塊鏈交易中嵌入留言,自稱是「好人」,並指出 Liquid Network 目前的最新代碼提交版本存在嚴重安全風險。留言要求官方先完成漏洞修補,以及確保所有節點都已安裝修補程式,之後才會將資金轉回。

留言內容表示:「目前最新的代碼版本讓整條鏈處於風險之中。請確保每個節點都已完成修補。待我們確認修復完成後,會安全地將這筆資金轉回。」

Liquid 安全團隊其後在鏈上留下聯絡方式,雙方轉往加密通訊渠道進行協商。不過,截至來源提供的資訊,資金是否能夠全數歸還仍未獲確認。

Liquid Network 暫停交易及提領

為防範潛在的二次攻擊,Liquid Network 已暫停所有交易處理及提領服務,並提醒用戶網絡服務在事件處理期間可能中斷。

Liquid Network 由密碼學家 Adam Back 等人創立,並由多家加密貨幣交易所、金融科技公司、資產託管商及造市商組成聯盟,當中包括 Bitfinex。該聯盟主要開發比特幣底層協議與擴容架構,提供比特幣側鏈結算網絡及相關生態系統。

事件疑涉及側鏈邏輯或節點驗證盲點

據來源資料,本次事件的攻擊手法並非典型的私鑰遭竊或系統直接入侵。外界曾指出事件可能涉及側鏈去中心化交易所 SideSwap 的反向錨定授權金鑰(PAK),但相關私鑰及授權金鑰據稱並未洩漏。

目前較受關注的方向,是側鏈合約邏輯或節點驗證流程可能存在盲點,讓攻擊者得以觸發看似符合程序的提款。這部分仍屬事件調查中的可能原因,Liquid Network 尚未公布完整技術分析。

團隊正修復節點漏洞

Liquid Network 團隊目前正針對所有節點進行漏洞修復。由於事件涉及大額比特幣資金,以及攻擊者提出「完成修補後還款」的要求,後續能否確認漏洞已封堵、交易服務何時恢復,以及約 4,000 顆比特幣是否能夠返還,將成為業界關注焦點。

Reference Link : hkepc.com

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles