作者:区块链骑士;来源:X,@BlocKnight21
近日,比特币侧链Liquid Network遭遇了一起重大安全事件。
一名客户向SideSwap的提现服务提交了4000枚L-BTC,随后Liquid Federation释放了约3996枚比特币,按当时币价计算,涉及金额接近3.2亿美元。
这笔提现几乎抽空了Liquid Federation钱包中约4200枚BTC的储备,要知Liquid已经较为稳定的运行了近8年,鲜有这样的大问题出现。
事发后,Liquid迅速禁用了桥接节点,暂停了网络活动,并通知交易所暂停L-BTC的充值和提现,SideSwap也同步暂停了兑换、存入和提现服务,整个生态陷入停滞。
令人费解的是,这笔提现完全通过了正常的授权流程。Liquid和SideSwap均表示,提现使用了SideSwap有效的提现授权密钥,且该密钥及其他Federation密钥均未泄露。
SideSwap随后透露,Blockstream将问题追溯到支撑Liquid侧链的Elements软件中的一个漏洞,攻击者利用该漏洞凭空创建了没有真实比特币背书的L-BTC,再通过合规的提现流程换走了真实的比特币。
研究人员进一步揭示了技术细节。开发者指出,漏洞出在Liquid保密交易的“Range proofs”机制上。
Range proofs让节点在不暴露具体金额的前提下验证交易金额是否在允许范围内,但由于验证计算成本较高,节点会缓存成功的结果以便复用。
攻击者构造了一个无效的输出和证明,使其恰好匹配到先前有效验证的缓存键,节点命中缓存后便跳过了本该拒绝的交易,Ledger首席技术官也认可了这一解释。
但另一名研究人员则发现了节点间的分歧,被利用的漏洞在前一周已进入Elements的主开发分支,却从未出现在正式标记版本中。
Liquid的Federation工作人员运行了该代码并接受了异常交易,而其他节点则拒绝了该区块,这一部署差异至今未得到官方正式确认。
资金被转出后,控制者通过比特币交易的OP_RETURN消息与Blockstream展开了公开对话。
Blockstream首先发送消息,要求对方联系其安全团队。对方随后回应称自己是“白帽黑客”,计划将大部分资金归还,但附加了一个条件,Blockstream必须先修复漏洞,并确保每个节点都打好补丁,然后再安全归还资金。
这意味着Liquid的当务之急不仅是追回比特币,更在于完成技术修复和全网部署。
目前,Liquid的桥接节点仍处于禁用状态,SideSwap的相关服务也未恢复。
Liquid必须识别并修复Elements的漏洞,将补丁分发到所有受影响的节点,并证明另一批无效的L-BTC无法再通过相同的授权流程。
虽然结局应该是美好的,但有些“古老”的区块链基础设施反而需要提高警惕了。

声明:本文由入驻金色财经的作者撰写,观点仅代表作者本人,绝不代表金色财经赞同其观点或证实其描述。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。
区块链骑士
C Labs 加密观察
腾讯科技
金色财经
数字新财报
GoMoon
链捕手ChainCatcher
道说时间
