Liquid Network 表示,圍繞此次漏洞事件被轉出的剩餘資金,Blockstream 仍與相關人員協商返還事宜。此前攻擊者利用底層 Elements 軟件缺陷,生成無儲備支撐的 L-BTC,並将其兌換為儲備中的比特幣,導致網絡一度暫停。
約4000枚 BTC 被轉出
根據 Liquid 的披露,事件發生在週日,約有 4000 個 BTC 被取走。相關人員在週一歸還了 3400 個 BTC,目前仍有約 598.5 個 BTC 未歸還,按文中價格估算約為 4700 萬美元。
漏洞的關鍵在於,系統在發起提幣前的交易驗證階段,將沒有儲備支撐的 L-BTC 誤判為有效資產。 Liquid 表示,這些代幣隨後經由 Liquid Federation 成員 SideSwap 的提現服務,被兌換並轉出爲儲備比特幣。
儲備一度降至197枚 BTC
Liquid 表示,在相關提現以及暫停操作之前完成的其他轉賬影響下,網絡儲備從約 4205 個 BTC 降至 197 個 BTC。項目方同時稱,USDT 及其他在 Liquid 上發行的代幣未受到該漏洞的直接影響,但網絡暫停期間用戶無法進行交易。
項目方還強調,Liquid Federation的機能節點並未被攻破,私鑰也沒有泄露。其白名單地址提現授權機制本身是按照設計運行的,問題出在交易層面的驗證失效。
Blockstream 開始緊急更新
Liquid 開發團隊表示,Blockstream 已在週一先對橋接節點完成補丁處理,目前正準備緊急更新,並對修復方案進行審查。待更新完成後,網路運營方還將繼續調整系統狀態,包括拒絕這筆無效提現,以恢復正常運行。
值得注意的是,相關人員曾於比特幣區塊鏈上留言,自稱為「白帽安全研究人員」。不過,由於仍有約600個BTC未被返還,外界對此說法產生質疑。Ledger的首席技術官Charles Guillemet在社交平臺表示,如果資金返還是建立在協商報酬的基礎上,這種做法更接近於脅迫,而非典型的白帽行為。










