【核心提要】
【正文报道】
近日,基于比特币(Bitcoin)的支付结算网络 Liquid Network 发布公告,确认其联盟钱包遭到攻击。据官方披露,一名自称为“白帽黑客”的攻击者利用系统漏洞,从该钱包中转走了 4000 枚比特币(BTC),约合 3.2 亿美元。据悉,该联盟钱包原本持有 4200 枚比特币,此次攻击导致绝大部分资金流出。
根据技术细节显示,攻击者被认为利用了一个此前已被识别并于上周修复的漏洞。尽管补丁已发布,但由于并非所有节点都能立即同步更新,导致该漏洞在特定窗口期内仍可被利用。Liquid Network 的开发商 Blockstream 已通过链上签名消息(On-chain Signed Messages)与该黑客建立联系。
目前,这批比特币仍处于黑客的控制之下。该“白帽”黑客在与 Blockstream 的沟通中表示,其动机并非恶意窃取,而是为了提醒系统安全问题。黑客承诺,一旦确认所有相关节点都已成功打上补丁并修复漏洞,他们将把转走的 4000 枚比特币全部归还给 Liquid Network。
此次事件再次敲响了区块链基础设施安全警钟。在去中心化网络中,即使漏洞已被识别,由于节点更新速度不一,往往会产生“窗口期”,导致攻击者能够利用尚未同步的节点进行操作。目前,社区正密切关注该笔资金的流向以及后续补丁部署的进度。
小编观点: 此次事件凸显了区块链网络在“修复周期”中的脆弱性。即便官方发布了补丁,如果网络节点的更新并非同步完成,就会给攻击者留下可乘之机。此外,所谓的“白帽黑客”身份往往带有一定的模糊性,在资金真正归还之前,社区仍需保持谨慎观察。
背景链接:
暂无回复,快来抢沙发吧!
本次需消耗银元:
100
当前账户余额: 0 银元
【核心提要】
【正文报道】
近日,基于比特币(Bitcoin)的支付结算网络 Liquid Network 发布公告,确认其联盟钱包遭到攻击。据官方披露,一名自称为“白帽黑客”的攻击者利用系统漏洞,从该钱包中转走了 4000 枚比特币(BTC),约合 3.2 亿美元。据悉,该联盟钱包原本持有 4200 枚比特币,此次攻击导致绝大部分资金流出。
根据技术细节显示,攻击者被认为利用了一个此前已被识别并于上周修复的漏洞。尽管补丁已发布,但由于并非所有节点都能立即同步更新,导致该漏洞在特定窗口期内仍可被利用。Liquid Network 的开发商 Blockstream 已通过链上签名消息(On-chain Signed Messages)与该黑客建立联系。
目前,这批比特币仍处于黑客的控制之下。该“白帽”黑客在与 Blockstream 的沟通中表示,其动机并非恶意窃取,而是为了提醒系统安全问题。黑客承诺,一旦确认所有相关节点都已成功打上补丁并修复漏洞,他们将把转走的 4000 枚比特币全部归还给 Liquid Network。
此次事件再次敲响了区块链基础设施安全警钟。在去中心化网络中,即使漏洞已被识别,由于节点更新速度不一,往往会产生“窗口期”,导致攻击者能够利用尚未同步的节点进行操作。目前,社区正密切关注该笔资金的流向以及后续补丁部署的进度。
小编观点:
此次事件凸显了区块链网络在“修复周期”中的脆弱性。即便官方发布了补丁,如果网络节点的更新并非同步完成,就会给攻击者留下可乘之机。此外,所谓的“白帽黑客”身份往往带有一定的模糊性,在资金真正归还之前,社区仍需保持谨慎观察。
背景链接: