攻擊者利用 Elements 程式碼庫中的軟體漏洞,該程式碼庫由 Liquid Network 使用,於 9 月 6 日鑄造約 4,000 枚無資產支撐的 Liquid Bitcoin(LBTC),並透過 Liquid 的正常提領機制,將其中幾乎全部轉換為真正的 BTC。攻擊者之後歸還了 3,400 BTC,但約 598.5 BTC(按所提供數據估值約 4,700 萬美元)仍在其控制的地址中,且目前沒有公開協議確認這筆資金屬於漏洞賞金。
這次漏洞利用從 Liquid 的多重簽名儲備錢包中取走約 3,998.5 BTC,約占該錢包當時比特幣餘額的 95%。在部分歸還之前,提領使儲備錢包僅剩約 197 BTC。Liquid Network 和 Elements 軟體背後的公司 Blockstream 表示,仍在持續與攻擊者協商,並尋求追回剩餘的 BTC。
這起事件將焦點放在連結已發行 LBTC 與 Liquid 儲備中 BTC 的軟體檢查機制上。根據事件說明,Liquid 的 11-of-15 多重簽名託管安排並未遭到突破。相反地,當詐造的 LBTC 進入出錨流程並被視為有效後,系統便批准了提領。
假 LBTC 通過正常的出錨流程
攻擊者首先在沒有相應 BTC 存入 Liquid 儲備的情況下鑄造 LBTC。接著,這筆偽造餘額被提交至網路的標準出錨流程;該流程通常會銷毀 LBTC,並從由聯邦控制的儲備錢包釋放等量 BTC。
提領分兩筆交易進行。第一筆轉移了約 2.5 BTC,顯然是用來測試這項漏洞利用。接著,第二筆轉帳提領了約 3,996 BTC。兩筆交易合計移除了出錨系統可用儲備餘額的近乎全部。
Liquid 的出錨機制旨在讓 LBTC 持有者將其側鏈資產兌換為原生 Bitcoin。該流程需要由使用 11-of-15 多重簽名安排的聯邦運營者批准。在 BTC 能離開儲備之前,至少必須有 11 名獲授權簽署者批准提領。
在這起事件中,簽署者似乎批准了符合正式提領要求的交易,但底層系統未能拒絕無效的 LBTC。這起事件顯示,多重簽名門檻可以保護儲備錢包的存取權,卻無法獨立證明每項提交兌換的資產都是以有效方式建立。
Blockstream 表示,這起漏洞利用並未涉及外洩的多重簽名私鑰。該公司也表示,SideSwap(一項與 Liquid 相關的服務)所使用的出錨授權金鑰並未遭竊。攻擊者反而利用 Elements 漏洞鑄造無效的 LBTC,接著使用原本設計的銷毀與提領流程取得真正的 BTC。
鏈上聯絡促成部分歸還
轉移資金後,攻擊者在一筆 Bitcoin 交易中使用 OP_RETURN 留下訊息。OP_RETURN 是區塊鏈上可儲存少量任意資料的欄位。訊息寫道:「我們是白帽駭客。請在鏈上聯絡我們。」
Blockstream 向一個與攻擊者有關聯的地址發送 1,000 聰,並要求聯絡。隨後,雙方透過 Bitcoin 的 OP_RETURN 訊息、PGP 簽章與加密筆記持續溝通。
攻擊者表示,修復程式部署後將歸還大部分資金,並要求橋接節點在退款前完成升級。在收到一則表示橋接節點已修復的簽署訊息後,攻擊者於 9 月 7 日將 3,400 BTC 歸還至 Liquid 多重簽名錢包。
剩餘約 598.5 BTC 被轉移至另一個由攻擊者控制的地址。鏈上可見的公開訊息中,並未包含任何准許攻擊者保留這些資金,或將其定義為安全獎勵的和解協議。Blockstream 最新的事件更新將這筆餘額視為可追回資產,並表示相關討論仍在進行中。
這項區別使該事件不同於一般已披露漏洞及支付漏洞獎金的情況。安全研究人員通常會以有限資金展示漏洞,或在取得由使用者支撐的資產前協調披露。在本案中,攻擊者在展開溝通前已取得近 4,000 BTC 的控制權,且在部分歸還後仍保留了相當大的一部分資金。
緊急修補程式瞄準無效出錨
Blockstream 計畫緊急發布 Elements v23.3.4,以修復該漏洞。負責協助運行 Liquid 聯邦基礎架構的 Functionary 營運商,預計將調整網路行為,使無效的出錨交易在一般服務恢復前遭到拒絕。
在最新更新中,Liquid 尚未完全恢復正常運作,而 Blockstream 也尚未訂定完整恢復或追回未償 BTC 的確認時間表。使用該側鏈進行結算和資產發行的機構與服務,可能會密切關注後續處理情況。
Liquid 於 2018 年推出,是一條專為參與實體之間更快速且更具私密性的結算而設計的比特幣側鏈。它也支援發行資產,包括穩定幣和代幣化證券。根據所提供的數據,參與 Liquid 治理與營運的實體數量已從 23 家增加至 87 家,而在該網路上發行的現實世界資產價值已超過 50 億美元。
此次漏洞利用並不表示比特幣本身遭到入侵。被提取的 BTC 來自 Liquid 自有的聯邦儲備,其中持有比特幣,為在側鏈上流通的 LBTC 提供支撐。然而,即使儲備錢包的簽署金鑰仍然安全,此次損失仍顯示,資產驗證流程中的缺陷如何削弱橋接機制的資產支撐。
Liquid 接下來的營運考驗,在於其修補後的軟體與聯邦程序能否恢復市場信心,確保每一枚兌回的 LBTC 都對應到實際存放於儲備中的 BTC。追回剩餘的 598.5 BTC 將降低直接的儲備缺口,而對攻擊者所聲稱的白帽身分之處理方式,將影響整個資安社群如何看待此事件。
擔心橋接漏洞利用與側鏈風險嗎?透過以下內容深入了解資安知識 這份加密貨幣資安漏洞指南 立即閱讀。
免責聲明: 本頁內容僅供一般資訊參考,不代表 Toobit 的觀點或財務建議。我們不保證此資訊的準確性或完整性,對於因使用本資訊而產生的任何錯誤、遺漏或結果,概不負責。投資數位資產涉及風險;使用者應自行評估其財務狀況及相關風險。如需進一步了解,請參閱我們的 服務條款 以及 風險揭露.
