9月6日,Bitcoin生态发生了一件很值得警惕的事。
Liquid Network里接近4000枚BTC被提走,价值大约3.2亿美元。
最容易让人误解的是:Bitcoin主链没有被黑。私钥也没有被直接偷走。
但接近整个Liquid联邦储备的BTC,还是被人搬走了。
为什么?因为问题出在另外一层。
Liquid不是Bitcoin主链,而是Blockstream推动的一条Bitcoin侧链。
用户把BTC锁进Liquid以后,会获得对应的L-BTC,然后可以在Liquid生态里更快地转账、交易和结算。
听起来很简单:
锁1枚BTC,拿1枚L-BTC。
以后把L-BTC交回来,再取回1枚BTC。
问题就在这里。
这次攻击者并不是破解Bitcoin。
也不是简单偷走某个管理员私钥。
目前披露的信息显示,问题来自Liquid底层Elements软件漏洞。
攻击者可以制造出本来不应该存在的L-BTC,然后再通过正常的peg-out流程,把这些L-BTC兑换成真正的BTC。
结果是什么?
系统按照正常流程,把真的BTC放走了。
SideSwap方面称,攻击者提交约4000枚L-BTC,最终提走约3996枚真正BTC。
这就是这次事件最值得研究的地方。
很多人对BTC有一个很常见的认知:
Bitcoin安全,所以只要资产和BTC挂钩,也应该差不多安全。
其实完全不是这么回事。
原生BTC的安全性来自Bitcoin自己的:
矿工。节点。共识机制。密码学。网络。
但当你把BTC搬进另一套系统以后,安全边界已经变了。
你实际上开始同时相信:
跨链桥有没有漏洞。智能合约有没有漏洞。侧链代码有没有漏洞。托管机制有没有漏洞。多签和授权系统有没有问题。验证节点会不会出错。
所以:1 BTC = 1 BTC。
但:1 L-BTC并不等于拥有和原生BTC完全相同的风险。
同样的道理也适用于WBTC,以及大量其他封装BTC、跨链BTC。
它们的价格可能都和BTC保持1:1。
但价格1:1,不代表安全性1:1。
这是Crypto里一个非常容易被忽略的问题。
你把BTC跨到另一条链以后,看起来还是“BTC”。
实际上你已经额外增加了一层甚至几层对第三方系统的信任。
这次Liquid事故就是最极端的演示。
Liquid Federation钱包原本大约有4200枚BTC。
攻击者一次性提走接近4000枚。
随后Liquid不得不暂停网络以及相关桥接操作,多家平台也暂停L-BTC充提。
更戏剧性的是,攻击者随后在链上自称:“我们是白帽。”
并表示在漏洞修复后愿意归还大部分BTC。
Blockstream之后也在链上回应称问题已经修复,希望对方归还资产。
但这并不能改变这次事件暴露出来的问题。
因为真正可怕的不是“黑客最后会不会还钱”。
而是:如果这个人不是白帽呢?
如果4000枚BTC直接被拆分、混币、跨链、出售呢?结果可能完全不同。
所以以后看到WBTC、LBTC、BTCB之类的资产时,最好先记住一句话:
它们跟踪的是BTC的价格,不代表继承了Bitcoin全部的安全性。
原生BTC放在Bitcoin链上,你主要相信Bitcoin网络。
封装BTC和跨链BTC,则需要额外相信:
桥。托管人。智能合约。节点。代码。权限系统。
这些才是真正增加的风险。
这次不是Bitcoin被攻破。恰恰相反。
Bitcoin一点事都没有,但4000枚BTC照样差点没了。
这才是这次3.2亿美元事故最值得普通Crypto用户记住的地方。
$BTC #bitcoin #liquid #crypto #BTC