加密货币价格波动剧烈,本站内容仅供参考,不构成投资建议。投资有风险,可能导致全部损失。

查看完整免责声明
返回 7*24 快讯
重要来源ODAILY

Liquid Network黑客仍持有598.5枚比特币,L-BTC兑换比特币通道暂停11天

Odaily星球日报讯 Liquid Network 攻击者在 9 月 6 日漏洞攻击后已归还 3400 枚比特币,约占被转移资产的 85%;目前仍持有 598.50 枚比特币,价值超过 4500 万美元。 数字资产基础设施公司 Blockstream 负责维护 Liquid Network,并拒绝为剩余资产支付赎金,要求归还相关比特币。网络显示流通中的 L-BTC 为 4234.76 枚,储备比特币仅 3632.23 枚。 L-BTC 兑换比特币功能仍未恢复,Sideswap 表示目前无法赎回;Blockstream 创始人 Adam Back 表示,L-BTC 将按 1:1 比例获得比特币储备覆盖,并提醒持有者不要折价场外出售 L-BTC。 截至目前,Blockstream 尚未发布“兑换已上线”公告。攻击者钱包持续收到链上消息,并遭遇地址投毒攻击及诈骗信息,相关攻击通过生成外观相似地址诱导转账。(Bitcoin.com News)
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

09-10 11:48

Adam Back:Liquid Network 将恢复运行,LBTC 与 BTC 将维持 1:1 锚定

Foresight News 消息,Blockstream 创始人 Adam Back 发文表示,Liquid Network 将恢复运行,LBTC 与 BTC 将维持 1:1 锚定,请勿场外恐慌抛售。团队正在推进更多系统更新。 Liquid Network 是由 Blockstream 研发并维护的基于比特币的侧链,其于昨日发布紧急更新 Elements v23.3.4,修复证明验证缓存漏洞。

09-09 00:18

Liquid Network:正与白帽协商追回剩余598.5枚BTC,网络恢复工作也在同步推进

Odaily星球日报讯 Liquid Network 官方发布的安全事件报告,9 月 6 日,开源软件 Elements 中一个与 Liquid 节点缓存范围证明验证方式相关的漏洞遭到利用,导致约 4000 枚没有比特币储备支持的 LBTC 被创建。漏洞利用者随后通过 SideSwap 及 Liquid 标准 Peg-out 机制将其兑换为约 4000 枚 BTC。事件发生前 Liquid 储备约为 4205 BTC,在相关 Peg-out 及网络停止前的其他提款完成后,储备一度降至 197 BTC。 Liquid Network 表示,此次事件未涉及 Functionary 节点或私钥被攻破,USDT 等 Liquid 上其他发行资产亦未受到漏洞影响。漏洞利用者自称白帽安全研究人员,并已于 9 月 7 日向 Liquid Federation Peg 钱包返还 3400 BTC,目前仍有约 598.5 BTC(约占涉事资金 15%)尚未返还,Blockstream 正与其沟通追回剩余资产。 Liquid Network 还表示,目前首要任务是追回剩余资金,并尽快、安全地恢复 Liquid Network 正常运行。针对该漏洞的修复程序已经开发完成,目前正在进行多轮内部及外部审查。Blockstream 正准备紧急发布 Elements v23.3.4,预计最快将在准备完成后发布,并计划在约 48 小时内推出。软件更新完成后,Liquid Network Functionary 运营商还将进行进一步调整,以恢复网络完整功能并恢复修正后的网络状态,其中包括拒绝此前无效的 Peg-out。

09-11 06:46重要

Blockstream拒绝为旗下协议Liquid Network被盗的4000枚比特币支付赎金

BlockBeats 消息,9 月 11 日,Blockstream 发推表示,不会为归还 Liquid Network 被盗比特币支付赎金,并表示未经授权取得资产且拒绝归还属于盗窃,不属于负责任披露或白帽行为。 Blockstream 称,如被盗资金未归还,将与执法机构、交易所、服务提供商及取证专家合作,通过一切合法途径追踪、追回资产并确认责任人,同时强调比特币交易具有透明性,相关证据不会消失。 Blockstream 是 Liquid Network 的主要开发者和技术提供方。9 月 7 日,Liquid Network 称「遭白帽黑客提走约 4000 枚 BTC」,侧链因此暂停运营。

09-08 01:08

Liquid Network准备重启,Blockstream已部署更新软件

Odaily星球日报讯 据 Bitcoin News 监测,Blockstream 表示,Liquid Federation 成员正在准备协调重启网络,更新后的软件已完成部署。此前 Liquid Network 发生安全事件并出现资金转移。Blockstream 表示,其团队仍专注于进一步强化网络并确保资产返还。Blockstream 感谢 Bitcoin 社区的耐心、支持、建议和协助,并表示后续将发布更多更新。

09-09 02:46重要

Liquid澄清:私钥未泄露,被盗系开源Elements软件漏洞遭利用,已追回3400枚BTC

火星财经消息,9 月 9 日,Liquid Network 今晨发布事故报告称,9 月 6 日其开源 Elements 软件漏洞遭到利用,攻击者铸造约 4000 枚未获 BTC 储备支持的 LBTC,并通过 SideSwap 的 Peg-out 机制兑换为约 4000 枚 BTC。 事件发生后,Liquid 储备一度从约 4205 枚 BTC 降至 197 枚 BTC。Liquid 表示,事件并非私钥泄露或联邦节点遭入侵。目前攻击者已归还 3400 枚 BTC,仍有约 598.5 枚 BTC 待追回。 Blockstream 已完成漏洞修复,Liquid 网络目前仍处于暂停状态,相关团队正在准备 Elements v23.3.4 紧急版本,待完成安全审查和网络状态修复后恢复运行。

09-11 12:20重要

慢雾披露Liquid漏洞细节:攻击者无抵押铸造3998.5枚L-BTC,仍有约598.5 BTC未归还

Odaily星球日报讯 慢雾在X平台发文披露,Liquid Network 于 9 月 6 日遭 Rangeproof 验证缓存键碰撞漏洞攻击。攻击者在没有对应 BTC 转入(peg-in)的情况下,无抵押铸造约 3998.5 枚 L-BTC,随后在数分钟内通过 peg-out 兑换为比特币主网 BTC。事件发生后,约 3400 枚 BTC 已被返还至 Liquid 联邦挂钩钱包,但仍有约 598.5 枚 BTC 由攻击者控制。 慢雾指出,漏洞根源在于 Elements 的 Rangeproof 验证缓存键在拼接多个可变长度字段时未加入长度前缀,导致不同参数组合可能生成相同缓存键。攻击者通过构造交易触发缓存碰撞,使节点命中“验证通过”的缓存结果,从而跳过 secp256k1_rangeproof_verify 及最小金额检查,最终接受未经真实资产支持的输出并完成 L-BTC 铸造。慢雾表示,已追踪比特币侧资金流并完成事件分析。