Liquid Network 因漏洞损失 3.2 亿美元 BTC

白帽黑客通过交易验证漏洞提取 4,000 BTC,修复后大部分归还

Liquid Network 因漏洞损失 3.2 亿美元 BTC
  • 一个自称为白帽黑客的团体通过利用交易验证漏洞,从 Liquid Network 的储备中提取了价值 3.2 亿美元的 BTC。
  • 该漏洞允许攻击者在未存入抵押比特币的情况下铸造 L-BTC 代币,然后用这些代币兑换网络内真实的 BTC。
  • Blockstream 修补软件后,该团体归还了 3,400 BTC;剩余约 600 BTC(价值 4,700 万美元)仍由其控制。

在周末,自称为白帽黑客的个人利用了 Liquid Network,并提取了本应被锁定的 3.2 亿美元比特币。他们共提取了 Liquid Network 上持有的 4,200 BTC 中的大约 4,000 BTC。Liquid 是一个比特币侧链,旨在实现更快、更低成本的交易。Liquid 上的 L-BTC 代币通常 1:1 对应存入的比特币。

此次漏洞打破了这种锚定。攻击者在未存入相应 BTC 的情况下铸造 L-BTC,然后用这些无抵押代币兑换其他用户在 Liquid 上存入的真实比特币。转移 BTC 后,他们联系了 Blockstream(该网络的开发方),自称白帽,并在 Blockstream 修复漏洞后承诺归还大部分被提取的资金。

到周三,Blockstream 已部署修复补丁,Liquid Network 已收回 85% 被盗资金。剩下的 4,700 万美元仍由攻击者掌控。周二,Liquid Network 表示,仍在与这些自称白帽的人员协商归还剩余资金事宜。

此次事件暴露了 Liquid 在 L-BTC 铸造和赎回机制中的漏洞,尽管比特币本身始终保持安全。

交易验证中的软件缺陷

该漏洞使攻击者能够欺骗 Liquid,接受未有比特币背书的 L-BTC。一旦被接受,他们就将这些无抵押的 L-BTC 兑换为网络储备中的真实 BTC。

该漏洞存在于 Liquid 验证交易的方式中。Liquid 依赖于 Confidential Transactions(隐私交易),隐藏交易金额并要求加密证明以确认有效性。区间证明是其中的一种检查机制,可防止用户凭空生成资产。

验证这些证明需要计算资源,因此 Liquid 的软件会缓存成功验证的结果,以避免对相同数据重复检查。系统在识别这些缓存结果时的一个漏洞,使得新数据可能被误认为是已批准的数据。

攻击者首先提交通过验证并被缓存的有效数据,然后再提交不同的无效数据,但引用相同的缓存结果。受影响节点将新数据视为已验证,而不是重新检查。这样攻击者就能制造无抵押的 L-BTC 并将其兑换为真实比特币。

攻击者与 Blockstream 的 ончейн 消息

攻击者在漏洞发生后数小时内,利用比特币的 OP_RETURN 字段与 Blockstream 进行 ончейн 通信。他们的 ончейн 消息混合了明文和加密内容。

在早期的一条明文消息中,攻击者表示在 Blockstream 修复了导致盗取的漏洞后会归还 BTC。他们称链在最近一次提交时仍存在风险,并指示 Blockstream 确保每个节点都已打补丁。

Blockstream ончейн 确认桥接节点已修补且资金可以安全归还后,攻击者通过一笔交易归还了 3,400 BTC(约占提取总量的 85%)。同一笔交易将剩余约 600 BTC 作为找零发回攻击者控制的地址。

截至周二,这 600 BTC(约 4,700 万美元)仍由攻击者控制。尚不清楚为何这些资金没有归还。有观察者猜测剩余资金可能作为赏金,但 Blockstream 和攻击者均未公开证实此类安排。

Blockstream 随后宣布已部署更新后的软件,并准备网络重启。

热门文章

提交申请

留下申请

如何联系您?

请根据所选的联系方式,填写您的 Telegram 用户名或电子邮箱。