分类:科技 标签:比特币、区块链、网络安全


加密货币领域再次迎来惊心动魄的安全事件。比特币支付结算网络 Liquid Network 近日遭遇重大安全危机,一名自称“白帽黑客”的攻击者通过联盟钱包漏洞,一口气转走了价值高达 3.2 亿美元的 4000 枚比特币。

事件始末:漏洞与盗币的全过程

根据 Liquid Network 官方披露的信息,此次事件发生在本周日。攻击者瞄准了该网络的联盟钱包(该钱包总计存有 4200 枚比特币),并成功转走了其中的 95% 资产,即 4000 枚比特币。

经过初步排查,此次攻击并非源于全新的未知漏洞(Zero-day),而是利用了一个在上周刚刚被修复的安全漏洞。这暴露出区块链基础设施在面对安全补丁推送与全网节点升级时,往往存在一定的时间差和滞后性,从而给恶意攻击者留下了可乘之机。

链上喊话与最新进展

在资产被盗后,Liquid Network 的核心开发商 Blockstream 迅速做出反应,尝试通过链上签名消息与攻击者进行直接对话。

面对开发团队的交涉,这名黑客表现出了较为戏剧性的态度,声称自己是“白帽黑客”,并承诺在确保生态系统中的所有节点都打好安全补丁之后,会将这批巨额比特币完整转回。

不过,截至目前,这 4000 枚比特币仍然牢牢掌控在黑客的手中,事件的最终走向仍充满不确定性。

科技与安全观察

这起事件再次为整个加密货币与区块链行业敲响了警钟:

  1. 补丁响应速度至关重要:漏洞修复不等于高枕无忧。从漏洞公开到全网节点完成更新,往往存在一段危险的真空期。
  2. 中心化联盟钱包的风险:部分侧链和Layer 2方案在设计上仍存在多签或联盟钱包的集中化管理痛点,一旦核心私钥或权限遭到突破,单点故障造成的损失将极其惨重。

对于追求高安全性的 Web3 基础设施而言,如何缩短漏洞修复到全网生效的链路,依然是未来需要攻克的核心课题。