
Liquid侧链完成区块生成重启,暂不开放交易服务
在发生价值逾3.2亿美元的异常比特币提款事件后,Liquid Network已成功恢复区块生成机制。核心节点Functionary在部署最新软件更新后重新开始签署和验证新区块,标志着底层基础设施的初步回归。然而,为保障网络安全,当前阶段仍禁止任何交易处理及资产转移操作。
系统重启采用“无交易”模式,优先确保稳定性
此次有限重启允许运营方在不激活转账或桥接流程的前提下测试新版本基础设施。通过维持“无交易”运行状态,团队可集中监测网络行为、确认节点同步完整性,并评估更新后的验证逻辑是否彻底消除漏洞风险。
锚定操作持续暂停,准备金恢复进程待推进
包括通过Peg-out Authorization Keys(PAKs)授权的提现请求在内的所有锚定出金流程仍未恢复。此举旨在防止未受控的资金释放,直至联盟钱包中的比特币储备得到充分重建与验证,以恢复对L-BTC的全额支持。
攻击者利用缓存缺陷伪造无支撑比特币
本次事件源于Elements开源协议中一处关键缺陷:其范围证明缓存机制缺乏足够的上下文校验,导致有效验证结果被错误重用。攻击者借此在未锁定等值比特币的前提下创建了虚假的L-BTC,再通过授权渠道提交至SideSwap系统,诱导联盟释放真实比特币。
紧急升级修复验证缓存机制
为应对该漏洞,Liquid发布Elements v23.3.4紧急更新,重构了范围证明的缓存键设计,强化了验证过程中的上下文绑定。所有Functionary与桥接节点均已接收此更新,尽管部署状态仍在持续核查中,因此网络仍处于受限运行状态。
黑客主动返还3400枚比特币,余额仍存争议
通过嵌入比特币交易的消息,攻击者与Blockstream展开沟通,承诺在漏洞修复后归还资产。在确认节点均已修补后,对方向联盟钱包转入3400枚比特币,相当于原损失金额的85%。目前仍有约598.5枚比特币滞留于外部地址,估值约4600万美元。
“白色帽子”标签引发技术界质疑
尽管攻击者自称“白色帽子”,但其保留近600枚比特币的行为引发广泛争议。Ledger首席技术官Charles Guillemet指出,在未公开披露奖励条款的情况下持有大量资金,更接近勒索而非合规安全赏金,对行业信任构成潜在威胁。
L-BTC持有者面临赎回停滞,恢复时间不明
作为基于比特币的联邦制侧链,Liquid依赖联盟钱包维持L-BTC与本机比特币的一比一锚定。由于锚定系统尚未重启,用户无法通过常规流程将持有的L-BTC兑换回基础层比特币。美国用户虽未受监管层面影响,但实际使用权限与全球其他地区一致,且无明确恢复时间表公布。
