Liquid Network表示,围绕本次漏洞事件被转出的剩余资金,Blockstream仍在与相关人员协商返还事宜。此前攻击者利用底层 Elements 软件缺陷,生成无储备支撑的 L-BTC,并将其兑换为储备中的比特币,导致网络一度暂停。
约4000枚BTC被转出
根据 Liquid 披露,事件发生在周日,约 4000 枚 BTC 被提走。相关人员在周一返还了 3400 枚 BTC,目前仍有约 598.5 枚 BTC 未归还,按文中价格估算约合 4700 万美元。
漏洞的关键在于,系统在发起提币前的交易校验阶段,将没有储备支撑的 L-BTC 误判为有效资产。Liquid 称,这些代币随后经由 Liquid Federation 成员 SideSwap 的提现服务,被兑换并转出为储备比特币。
储备一度降至197枚BTC
Liquid 表示,在相关提现以及暂停操作前完成的其他转账影响下,网络储备从约 4205 枚 BTC 降至 197 枚 BTC。项目方同时称,USDT 及其他在 Liquid 上发行的代币未受该漏洞直接影响,但网络暂停期间用户无法进行交易。
项目方还强调,Liquid Federation 的功能节点并未被攻破,私钥也没有泄露。其白名单地址提现授权机制本身按设计运行,问题出在交易层面的验证失效。
Blockstream准备紧急更新
Liquid 开发团队称,Blockstream 已在周一先对桥接节点完成补丁处理,目前正准备紧急更新,并对修复方案进行审查。待更新完成后,网络运营方还将继续调整系统状态,包括拒绝这笔无效提现,以恢复正常运行。
值得注意的是,相关人员曾在比特币区块链留言,自称“白帽安全研究人员”。不过,随着仍有约 600 枚 BTC 未返还,外界对这一说法出现质疑。Ledger 首席技术官 Charles Guillemet 在社交平台表示,如果资金返还建立在协商报酬基础上,这种做法更接近胁迫,而非典型白帽行为。
