导语
Liquid Network在遭遇约3.2亿美元比特币异常提现被迫停止运营后,其功能节点已完成软件更新并恢复出块,但网络暂不处理交易,以监控稳定性。
事件背景
此前,攻击者利用Liquid底层开源软件Elements中的范围证明验证缓存缺陷,创建了无背书L-BTC,并通过SideSwap的授权锚定退出服务提现了约3996 BTC,导致联邦钱包中比特币从约4205 BTC骤降至约202 BTC,占当时钱包持仓的95%。
恢复进展
据周四更新,功能节点(functionary nodes)已再次按预期生产区块,但网络将“无交易”运行。功能节点和桥节点已接收必需的软件变更(Elements v23.3.4),该版本修改了范围证明验证与存储机密交易证明的方式,修复了缓存密钥上下文不足的问题。
目前,用户无法发送常规交易或在比特币与Liquid间转移资金,包括通过Peg-out Authorization Keys(PAK)批准的提现。运营方表示,在恢复支持L-BTC的储备前,限制将维持。
资金归还情况
攻击者自称“白帽黑客”,并通过比特币交易嵌入消息要求先修复漏洞。在节点修补后,他们归还了3400 BTC(约2.7亿美元),约占总提现额的85%。仍有约598.5 BTC留在提现相关地址,价值约4600万美元,未公开作为安全赏金。Ledger CTO质疑白帽标签,认为留存资金类似敲诈。
影响与展望
Liquid作为联邦比特币侧链,依赖联邦钱包中的BTC维持L-BTC 1:1支撑。在锚定操作恢复前,持有者无法赎回。暂无美国监管机构宣布行动,Liquid未给出交易与桥操作重启时间表。
