🛡️

反诈科普网

反诈 · 防范 · 安全

Liquid侧链4000枚比特币被“搬空”!3.2亿美元“暂管”闹剧,揭示区块链信任新危机

来源:区块链币圈盘界-伪原创 作者:区块链币圈盘界 阅读:96

本文深度复盘Blockstream旗下Liquid侧链发生的重大安全事件。攻击者利用Elements软件漏洞,伪造未锚定比特币的L-BTC,通过合法赎回机制提走侧链储备中约4000枚BTC(价值约3.2亿美元)。

加密货币圈从不缺魔幻剧本,但2023年9月发生在Liquid侧链的这出“大戏”,依然让不少投资者和观察者瞠目结舌。一场针对Blockstream管理的Liquid侧链的攻击,在几乎未触发比特币主网价格剧烈波动情况下,瞬间“搬空”了侧链约95%的储备金,其过程之离奇、后续之曲折,堪称对区块链“代码即法律”信条的一次残酷压力测试。

事件的起点是9月6日。Liquid联名钱包在短时间内被提走约4000枚BTC。按当时市价计算,这笔资金价值高达3.2亿美元。惊人的数额、快速的操作,乍看之下极易让人联想到黑客攻破私钥、暴力签名的经典盗币场景。然而,据腾讯证券转述Blockstream及SideSwap的信息披露,真实情况远为复杂和讽刺:攻击者并未窃取任何联邦签名私,而是利用了Liquid底层区块链Elements软件的一个漏洞。

这个漏洞如何被利用?攻击者通过漏洞,“铸造”出了一批根本没有真实比特币作为背书的L-BTC。L-BTC是Liquid侧链上1:1映射比特币的代币。随后,攻击者将这些“凭空而来”的L-BTC发送到侧链的兑换应用SideSwap,发起“赎回”操作。在Liquid的机制中,销毁L-BTC即可触发联邦钱包向指定的主网地址发送等额的比特币。9月6日14:05 UTC左右,约4000枚伪造的L-BTC被送入赎回流程;14:28,联邦钱包便按照预设的多签流程,自动放行了约3996枚真实的主网BTC。从系统和规则的表面看,这完全是一笔合规的“正常赎回”。然而,问题的根源在于,用于启动这笔巨额赎回的L-BTC,其诞生本身就是一个代码层面的“伪钞”。

这一过程被形象地比喻为“代码版狸猫换太子”。攻击者没有去撬银行的门锁(破解私钥),而是利用了系统后台的印钞机漏洞,制造了大量假钞,然后堂而皇之地走进银行对公窗口(赎回流程),在柜员(自动化合约与多签机制)的面前,完成了一笔笔“合法”的真金白银交割。整个过程中,联邦的多签体系、HSM硬件钱包、PAK白名单等安全措施仿佛都成了摆设,因为们验证的是“操作是否合规”,而非“发起操作的资产是否真实存在”。

原文相关图片1

更加耐人寻味的是资金转移后的操作。按常规剧本,盗取如此巨款后,攻击者应当立刻混币、拆分、跑路。但此次事件中的攻击者并未如此。资金被集中到一个地址后,攻击者在比特币区块链上通过OP_RETURN字段公开留言,大意是“我们是白帽黑客,请链上联系我们”。随后,Blockstream用签名地址发出信息进行沟通,对方则以PGP加密方式回复,提出了还款条件:必须先修复漏洞,确保所有相关节点都完成补丁更新,才能“安全地”将资金归还。

据公开链上记录显示,在双方几轮“隔空喊话”后,Blockstream于确认补丁更新完成后,攻击者在9月7日左右向联邦钱包返还了约3400枚BTC,价值约2.69亿美元。这一举动让事件看似有了一个“圆满”结局:漏洞被发现并修复,大部分资金得以归还,市场恐慌得以避免。比特币主网价格在事件前后于7.9万至8万美元区间波动,跌幅不足1%,似乎也印证了主网并未受到直接影响。

然而,硬币的另一面不容忽视。约598.5枚BTC,价值约4700万美元,依然留在攻击者的地址中未被返还。这笔款项的性质成了未解之谜。是项目默许的“漏洞赏金”?是攻击者单方面裁定的“劳务费”?还是对自身行为的某种“赔偿”?Liquid官方并未发布任何关于发放巨额赏金的承诺,攻击者也未对这4700万美元的归属做出任何说明。这种“我先搬空金库,再还你大部分,零头自理”的行为模式,引发了业界对“白帽黑客”伦理边界的激烈讨论。

支持者认为,攻击者在未洗币、未全吞的情况下,逼迫项目方正视了严重的安全隐患,并最终归还了85%的资金,相比许多直接跑路的DeFi项目“更有道德”。但质疑声同样强烈,如Ledger CTO Charles Guillemet等人公开指出,这种先窃取巨额资产,再链上谈条件、最终自留数千万美元的行为,与敲诈勒索的界限已然模糊。正规的安全漏洞披露流程,强调的是先负责任地通知项目方,提供漏洞证明,并在其修复后按约定获取赏金,而非先掏空钱包再进行谈判。

原文相关图片2

事件也清晰地揭示了侧链与比特币主网的本质区别。比特币主网基于工作量证明(PoW)的全局共识,安全性极高。而Liquid侧链的安全模型依赖于其联邦(11-of-15多签)的诚实度、硬件钱包的物理安全以及元素链软件本身的代码完备性。此次攻击未触及比特币主网的任何层面因此主网价格未受影响。但遭受重创的是Liquid侧链本身及其生态代币L-BTC。侧链储备金从约4200枚BTC骤降至仅约200枚,所谓的“1:1锚定”失去了绝大部分实物支撑。随后,侧链桥接节点关闭,交易所暂停L-BTC充值提现,用户资产被“冻结”,持有者面临资产无法流动和锚定信任崩塌的双重风险。

Liquid侧链的“暂管”风波,最终以漏洞修补和大部分资金返还告一段落,但它留下的思考远未结束。它像一面棱镜,折射出当前区块链生态中跨链/侧链方案所面临的深层风险:过度依赖某个特定联盟或软件组件的中心化信任点,可能形成致命的单点故障。当“代码即法律”的体系出现设计或实现漏洞时,谁来充当执法者?是最初的代码,还是最终动了真金白银的人?

对于普通投资者而言,这个案例提供了几点关键警示:第一,必须清晰认识到侧链、跨链桥等与比特币主网的区别,其风险收益特征完全不同,所谓“比特币生态”资产并不等同于比特币本身。第二,在评估任何区块链项目时,不应仅仅迷信“多签”、“1:1准备金”等技术术语,更要深入探究其背后的治理结构、软件依赖性和应急响应机制。第三,对于“黑客攻击”与“白帽测试”的模糊地带要保持警惕,其中可能隐藏着巨大的法律和资产安全风险。区块链世界的安全,终究无法完全脱离对代码审计、持续监控以及理性风险评估的依赖。