四千枚比特幣被轉走,駭客說補丁都裝好就還:Liquid Network 這場「禮貌搶案」該怎麼讀
比特幣側鏈 Liquid Network 遭自稱白帽的攻擊者轉走四千枚比特幣,本文從聯盟錢包的運作機制與「善意駭客」的談判結構,分析這起三點二億美元事件的訊號。
九月七日披露的這起事件,時間點在週末。比特幣支付結算網路 Liquid Network 對外說明,自稱白帽駭客的攻擊者從其聯盟錢包轉走了四千枚比特幣,按當時行情約值三點二億美元。整個聯盟錢包原本持有四千二百枚,等於一次被拿走九成五。開發商 Blockstream 嘗試透過鏈上簽名訊息與對方溝通,得到的回覆是:等所有節點都修補完成,就會把比特幣還回去。截至目前,這筆錢仍在駭客掌控之中。
事件已過數日,值得回頭看的原因有兩個。第一,被利用的漏洞據信在上週已經修復,修了還是被拿走,這件事本身就值得拆開來談。第二,「白帽」這個身分宣稱,讓整起事件從單純的資安事故,變成一場發生在區塊鏈上的公開談判。
先弄懂 Liquid 是什麼,才知道為什麼損失這麼集中
比特幣主鏈的交易速度慢、手續費浮動,對需要快速結算的交易所與商家來說並不好用。Liquid Network 是 Blockstream 推出的側鏈,可以想成蓋在主幹道旁邊的高架快速道路:把交易移到側鏈上跑,結算完再回到比特幣主鏈。參與這條快速道路營運的,是一批經過審核的機構節點,由它們共同簽名管理一個「聯盟錢包」。
聯盟錢包的邏輯類似銀行的聯名保管箱,鑰匙不在單一機構手上,而是分散在多個成員之間。這個設計的假設是:單一成員作惡或被攻破,不足以搬走資產。但這次的事件顯示,問題可能不在鑰匙的分配,而在鎖本身的構造。據信攻擊者利用的是一個上週已經修補的漏洞,這意味著兩種可能:修補沒有部署到所有節點,或者漏洞的影響範圍比原先評估的更大。駭客那句「等所有節點都打好補丁再還錢」,恰好印證了前一種猜測,部署的參差不齊,可能正是攻擊成立的窗口。
「白帽」兩個字,在區塊鏈上是什麼意思
傳統資安圈裡,白帽駭客指的是不謀取利益、只為暴露問題的測試者,通常在授權範圍內行動。加密貨幣世界把這個詞用得更寬鬆:先拿走資產,再公開說明漏洞、承諾歸還的攻擊者,也常被冠上這個稱呼。兩者的差別在於授權。沒有事先同意的「先搶再還」,在法律上幾乎必然構成犯罪,無論動機陳述得多麼體面。
但從博弈角度看,這套劇本對攻擊者有其合理性。比特幣的帳本是全公開的,四千枚比特幣的流向任何人都能追蹤,洗白難度極高。與其留下贓款痕跡換取各國執法關注,不如把「迫使系統修補」當作下臺階,換取名聲與可能的賞金。對 Liquid 來說,這也是一種難堪但務實的處境:錢拿不回來之前,修補工作做得越快越完整,談判籌碼就越明確。
一般使用者和業者該看的三件事
這起事件離一般人看似很遠,但如果有幾個判斷可以帶走,大概是以下幾點。
對持有加密資產的人而言,聯盟託管與自託管的風險性質不同。Liquid 的聯盟錢包是多方共管,理論上比單一託管方安全,但這次顯示共管機制的軟體層一旦有洞,分散的鑰匙也幫不上忙。「不是你的鑰匙,不是你的幣」這句老話,在側鏈場景要再往前推一層:就算鑰匙是共管的,程式碼是誰審的、補丁是誰裝的,同樣是風險所在。
對區塊鏈基礎設施的從業者而言,部署速度本身就是安全邊界。漏洞修復不等於風險消除,從修補發布到所有節點完成更新之間的空檔,是這類聯盟網路最脆弱的時段。傳統企業軟體有強制更新的管理工具,去中心化或半去中心化網路裡,節點何時更新往往取決於成員自身的營運紀律。
對觀察產業的人而言,這起事件的後續值得追蹤兩個訊號。其一,比特幣是否歸還,以及透過什麼形式歸還,將成為同類事件的參考劇本。其二,監管機構對「自稱白帽」的攻擊行為是否出手定性,會影響未來攻擊者選擇這條路的意願。如果歸還就能免責,先搶再還可能變成一種常態化的壓力測試;如果執法追訴,白帽的灰色地帶就會收窄。
結語
三點二億美元的數字很響,但這起事件真正的看點,是區塊鏈世界處理「善意攻擊」時的制度真空。鏈上簽名訊息可以對話,卻不能構成合約;修補部署可以完成,卻不保證兌現歸還。在密碼學保障所有權的世界裡,信任最終仍要落在人與制度的設計上,這一點,Liquid Network 這個週末替整個產業付了一堂很貴的課。
主題