4000个比特币被转移,自称白帽的消息引发质疑

约4000枚比特币从Liquid跨链桥被转移,链上信息表明“我们是白帽,请与我们联系”。对此,Ledger的首席技术官Charles Guillemet并没有表现出松一口气,反而产生了疑虑。在他看来,真正的白帽黑客在发现漏洞后,通常会先尝试向相关项目方联系,而不是先转移资金,再留下这样的声明。他认为,这种先采取行动、后沟通的方式与白帽黑客的常规做法是背道而驰的。“先转账再说话”的方式究竟像谁呢?

Guillemet的疑惑并非无的放矢。他将这一事件与过去两起著名的攻击案例进行比较:Ronin黑客通过攻破验证者密钥盗取了大约6.25亿美元的资产;而Euler事件的攻击者在盗窃后则与项目方协商归还资金。两起事件有一个共同点——攻击者掌握了关键的权限,并在事后进行了沟通。而Liquid此次事件的处理节奏与这两起事件颇为相似。资金通过SideSwap的Peg-out Authorization Key(PAK)转移,虽然Blockstream声称密钥没有被泄露,其他密钥也未受损,但资金显然已经离开了这个桥接网络。

事件的时间节点显示,在比特币被转移后,交易所迅速暂停了LBTC的充值和提现业务。Liquid立即关闭了桥接节点,Federation成员正在积极应对,试图恢复网络的正常运行。Blockstream也确认了资金的转移路径,但强调密钥本身并未遭到破坏。

此外,值得注意的是,除了比特币外,USDT、DePix和RWA等其他资产没有受到影响。这表明攻击的目标可能精准地锁定在了比特币的跨链环节,而并非Liquid网络的整体安全机制。

Guillemet质疑白帽身份的关键在于顺序问题。当白帽发现漏洞时,行业的常规流程是先与项目方沟通,提供漏洞的详细信息,然后协商修复措施。而直接转走资金然后被动留下信息,即使出发点是“保护资产”,也会使项目方处于被动局面——失去资产使得他们在谈判中处于弱势。这种模式与Ronin和Euler事件的高度相似,让Guillemet更倾向于将之视为恶意行为,而非善意的漏洞报告。毕竟,要是真正的白帽,完全可以用更稳妥的方式来证明漏洞的存在。

截至目前,Liquid的Federation成员仍在处理这一事件,网络恢复的工作尚未完成。交易所何时解除对LBTC的充值和提现暂停,将取决于Federation对资金安全性的评估结果。此事件再次提醒我们跨链桥的安全风险。尽管密钥未泄露,但资金的转移表明,攻击路径可能绕过了传统的防护措施,直接指向了授权机制本身。对于依赖跨链桥的用户来说,在Federation给出明确结论之前,保持谨慎的观察态度或许是更为明智的选择。

“在这里参加篮球训练,教练根据我的进步情况调整训练内容,让我每次都能感受到自己在进步!”...

“在这里参加篮球训练,教练根据我的进步情况调整训练内容,让我每次都能感受到自己在进步!”...