🚨 历史上最昂贵的“白帽”悬赏?🚨
Liquid Network 刚刚遭到掏空,总额 3.2 亿美元。袭击者却白拿走了 4700 万美元。💀
下面是事情真正发生了什么——以及为什么这应该让每一个此刻持有已包装或桥接资产的人都感到害怕。👇
🔓 最可怕的部分:没有窃取任何私钥。没有绕过多重签名。袭击者利用 Elements 软件中的漏洞,凭空铸造了约 4,000 个“假”的 FAKE L-BTC——随后通过正常的赎回/兑付(peg-out)系统把它们换成了真正的比特币。
联邦(federation)钱包在 23 分钟内从 4,205
$BTC 变成了 197 BTC。这相当于储备的 95%——直接没了。GONE。
📅 时间线(足以让你心惊):
• 9 月 6 日 13:53 UTC — 袭击者铸造 4,000 个无背书的 L-BTC
• 9 月 6 日 14:28 UTC — 联邦释放 3,996 个真实 BTC
• 总耗时:35 分钟
软件告诉每一个验证者这笔交易是干净的。每一份签名都有效。系统按设计正常运行——只是它被设计成可以被“骗”。
💬 然后事情变得很怪:
袭击者在链上留下了一条消息:“我们是白帽。请在链上联系。”他们要求 Blockstream 先打补丁,之后才会归还资金。
他们归还了 3,400 BTC——并为自己留下了 598.5 BTC(约 4,700 万美元)。
🔴 Blockstream 的回应:“我们不会支付赎金。未经授权获取资产并隐瞒其归还是犯罪行为,而不是白帽活动。”
🔴 Ledger CTO 的看法:“白帽不会先掏空一个桥,然后再征求一个‘链上’联系。也就是说,这更接近勒索/敲诈。”
⚡ 真正的教训:比特币本身从未被黑。基础层完美无损。漏洞发生在其上构建的那一层——侧链、桥、以及“包装”资产。
每一座桥。每一个侧链。每一个被包装的代币。新功能 = 新的攻击面。
而这一次,有人从“零”铸造了 3.2 亿美元,并以“打赏(tip)”的名义扬长而去,拿走了 4700 万美元。
自己多查(DYOR)。弄清楚你到底在信任什么。🎯
#LiquidNetwork #Bitcoin #Blockstream #CryptoSecurity