4000枚比特币被转移,白帽身份引发疑问

2533

约4000枚比特币近日从Liquid跨链桥被转出,相关链上留言称“我们是白帽,请链上联系我们”。然而,Ledger的首席技术官Charles Guillemet对此表示怀疑。他认为,真正的白帽黑客在发现漏洞时,会优先联系项目方,而不是先将资金转移后再留言请求联系,这种行为与传统的白帽操作相偏离。

Guillemet提到,他对这一情况的疑虑与之前的两起著名攻击事件相似:Ronin黑客攻击导致约6.25亿美元被盗,Euler攻击者则在盗窃后与项目方进行协商。这些案例的共同特点是,攻击者在掌握关键权限后才进行沟通,Liquid事件的情况与此高度一致。资金通过SideSwap的Peg-out Authorization Key转出,尽管Blockstream确认密钥本身没有被攻破,但资金已离开了桥。

事件之后,交易所立即暂停了LBTC的充值与提现,Liquid也暂时关闭了桥接节点,Federation成员正在处理该事件以恢复网络正常运作。Blockstream的回应进一步确认了资金转移的路径,并重申密钥未被攻击。 qy球友会官网

值得注意的是,除了比特币之外,USDT、DePix和RWA等资产并未受到影响,这表明攻击可能专注于比特币的跨链环节,而不是Liquid网络的整体安全。

Guillemet的核心顾虑在于,白帽通常在发现漏洞后会主动与项目方联系,转移资金并留条信息的做法,哪怕出于“保护资产”的动机,也可能让项目方处于被动局面,因为资金不在他们手中,谈判必然不利。此外,这种行为与Ronin和Euler事件的相似性加深了他对这起事件的怀疑,认为更可能是恶意行为而非善意报告。若真是白帽,完全可以通过其他更可靠的方法来验证漏洞的存在。

截至目前,Liquid Federation的成员仍在处理此事件,网络恢复工作尚未完成,交易所关于LBTC的充值与提现何时恢复,将取决于Federation对资金安全性的评估结果。这一事件再度敲响了跨链桥安全的警钟,虽然密钥未泄露,资金却被转移,这意味着攻击路径可能绕过传统防线,直接指向授权机制。因此,在Federation发布明确结论前,依赖跨链桥的用户宜保持谨慎。 qy球友会官网

训练课程内容丰富多样,从基本技术到战术安排,教练带领我们逐步提高,让我对足球更加热爱!...

训练课程内容丰富多样,从基本技术到战术安排,教练带领我们逐步提高,让我对足球更加热爱!...