免责声明:金色财经所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(jinse.com.cn) 举报

    3.2亿美元的比特币被盗 究竟怎么回事?

    作者:区块链骑士;来源:X,@BlocKnight21

    近日,比特币侧链Liquid Network遭遇了一起重大安全事件。

    一名客户向SideSwap的提现服务提交了4000枚L-BTC,随后Liquid Federation释放了约3996枚比特币,按当时币价计算,涉及金额接近3.2亿美元。

    这笔提现几乎抽空了Liquid Federation钱包中约4200枚BTC的储备,要知Liquid已经较为稳定的运行了近8年,鲜有这样的大问题出现。

    事发后,Liquid迅速禁用了桥接节点,暂停了网络活动,并通知交易所暂停L-BTC的充值和提现,SideSwap也同步暂停了兑换、存入和提现服务,整个生态陷入停滞。

    令人费解的是,这笔提现完全通过了正常的授权流程。Liquid和SideSwap均表示,提现使用了SideSwap有效的提现授权密钥,且该密钥及其他Federation密钥均未泄露。

    SideSwap随后透露,Blockstream将问题追溯到支撑Liquid侧链的Elements软件中的一个漏洞,攻击者利用该漏洞凭空创建了没有真实比特币背书的L-BTC,再通过合规的提现流程换走了真实的比特币。

    研究人员进一步揭示了技术细节。开发者指出,漏洞出在Liquid保密交易的“Range proofs”机制上。

    Range proofs让节点在不暴露具体金额的前提下验证交易金额是否在允许范围内,但由于验证计算成本较高,节点会缓存成功的结果以便复用。

    攻击者构造了一个无效的输出和证明,使其恰好匹配到先前有效验证的缓存键,节点命中缓存后便跳过了本该拒绝的交易,Ledger首席技术官也认可了这一解释。

    但另一名研究人员则发现了节点间的分歧,被利用的漏洞在前一周已进入Elements的主开发分支,却从未出现在正式标记版本中。

    Liquid的Federation工作人员运行了该代码并接受了异常交易,而其他节点则拒绝了该区块,这一部署差异至今未得到官方正式确认。
    资金被转出后,控制者通过比特币交易的OP_RETURN消息与Blockstream展开了公开对话。

    Blockstream首先发送消息,要求对方联系其安全团队。对方随后回应称自己是“白帽黑客”,计划将大部分资金归还,但附加了一个条件,Blockstream必须先修复漏洞,并确保每个节点都打好补丁,然后再安全归还资金。

    这意味着Liquid的当务之急不仅是追回比特币,更在于完成技术修复和全网部署。

    目前,Liquid的桥接节点仍处于禁用状态,SideSwap的相关服务也未恢复。

    Liquid必须识别并修复Elements的漏洞,将补丁分发到所有受影响的节点,并证明另一批无效的L-BTC无法再通过相同的授权流程。

    虽然结局应该是美好的,但有些“古老”的区块链基础设施反而需要提高警惕了。

    MVmcRBCpNCwipcsj3ftM9IUddQ4D3P8rCn8F34mD.jpeg

    jinse.com.cn 0
    好文章,需要你的鼓励
    jinse.com.cn 0
    好文章,需要你的鼓励
    参与评论
    0/140
    提交评论
    文章作者: / 责任编辑:

    声明:本文由入驻金色财经的作者撰写,观点仅代表作者本人,绝不代表金色财经赞同其观点或证实其描述。

    提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。

    金色财经 > 区块链骑士 > 3.2亿美元的比特币被盗 究竟怎么回事?
    • 寻求报道
    • 金色财经中国版App下载
      金色财经APP
      iOS & Android
    • 加入社群
      Telegram
    • 意见反馈
    • 返回顶部
    • 返回底部