Liquid Network何时恢复比特币提取功能?

2 小时前
閱讀 6 分鐘
1 視圖

Liquid Network恢复提取操作的最新动态

Liquid Network正在逐步恢复提取操作,近期启动了对Elements v23.3.4的独立安全审计,并协调更新提取过程中的授权密钥。Liquid Network在9月28日的生态系统更新中表示,Elements v23.3.4的外部安全审计现已展开,作为安全恢复提取操作的一部分,此前网络在9月发生了安全事件。

安全审计和PAK更新

截至2026年9月28日05:48 UTC的状态,对Elements v23.3.4的独立外部安全审计现已展开,为我们安全恢复提取操作提供了额外的验证层。同时,Liquid Federation正在更新其提取授权密钥(PAK)列表,现有条目正在被替换,联邦正在确保与提取相关的所有比特币接收密钥都妥善保存在冷存储中。

Liquid并未提供提取重新启动的具体日期。网络表示,审计和PAK更改是恢复安全提取操作的步骤,预计将很快发布有关恢复过程的进一步更新。

Elements v23.3.4的发布背景

Elements v23.3.4本月早些时候发布,旨在解决在9月6日事件中被利用的软件缺陷。当时,攻击者创建了大约4000个未支持的LBTC,并利用Liquid的正常提取流程从联邦储备中提取比特币。

最新的外部审计为该版本提供了额外的审查,以确保在重新启用提取之前的安全性。

Elements是Liquid背后的开源区块链平台。该网络使用保密交易,隐藏交易金额,同时通过加密证明允许节点验证这些金额的有效性。

事件评估与修复措施

Liquid在事件后的评估中表示,漏洞涉及Elements缓存范围证明验证结果的方式。早期的更改移除了缓存键中的某些交易上下文,导致共识缺陷,可能允许在不同情况下重用缓存的验证结果。

后续修复解决了最初识别的问题,但涉及缓存键中字段组合的第二个问题仍然存在。9月6日的攻击者利用了这一第二个弱点,创建了一个未被其输入支持的输出。Elements v23.3.4通过为每个字段序列化并添加长度前缀,改变了范围证明和映射证明缓存键的构造方式。Liquid表示,此更改防止不同输入集通过攻击中使用的碰撞方法生成相同的缓存键。

经过强化的修复于9月8日合并到Elements 23.3.x发布分支中,Elements v23.3.4于次日发布。正如crypto.news之前报道的那样,Liquid在功能节点收到所需的软件更新后恢复了区块生产,而提取操作仍然处于禁用状态。

提取操作的恢复计划

随着Liquid通过分阶段恢复过程,交易随后恢复到网络中。提取操作仍然暂停,直到联邦完成释放BTC的系统部分的工作。

9月28日的更新的第二部分集中在用于授权Liquid到比特币提取的PAK系统上。在Liquid的架构下,PAK条目包含两个具有不同功能的密钥。离线组件源自成员的比特币接收钱包,而在线密钥则用于签署提取请求。

功能节点使用离线组件验证比特币目的地是否属于注册的PAK条目。控制接收比特币的私钥旨在保持离线。在线组件则执行不同的任务,其私钥在Elements节点上操作,因为它需要签署通过提取过程释放比特币的请求。

事件的后果与未来展望

Liquid的事件评估表示,离线钱包安排旨在提供另一层保护,以防上游系统失败。通过提取释放的比特币将保留在冷钱包中,并需要单独的操作才能继续转移。

9月6日的事件暴露了该保护措施的弱点,以及Elements共识的漏洞。在创建未支持的LBTC后,攻击者使用SideSwap(Liquid Federation的成员,拥有PAK)处理提取。SideSwap通过其服务接收了大约4000个LBTC,随后联邦签署者释放了大约3996个BTC到比特币。

Liquid的评估表示,两个独立的问题导致比特币被提取:Elements共识漏洞和一个联邦成员的PAK签署过程配置中的缺口。

SideSwap表示,联邦知道其提取授权密钥在线操作,并且这种安排在其提取中已经可见多年。该公司表示,在事件发生之前,未被告知更改密钥的操作方式或暂停提取。

SideSwap表示,它正在审查其授权密钥的持有方式,以及在支付之前应用的限制和检查,并且在其与联邦对新安全设置感到满意之前,不会恢复其提取服务。

Liquid的最新更新确认,联邦正在替换现有的PAK条目,并确保相关的提取密钥在提取恢复之前保存在冷存储中。

9月初,正常的交易活动恢复,但比特币提取在恢复期间仍受到限制。Liquid在9月6日的攻击后最初暂停了桥接节点。区块生产于9月9日恢复,使用修正后的链,随后用户交易活动恢复,联邦监控网络。在这些阶段,提取操作保持禁用。

原始事件导致大约4000个BTC离开联邦储备,因为攻击者创建了未支持的LBTC。攻击者通过链上消息自称为白帽,并在Blockstream确认受影响节点已修补后,随后将3400个BTC归还给联邦钱包。根据Liquid最新的详细事件评估,约602个BTC仍在恢复努力中。

Blockstream随后拒绝了与剩余资金相关的赏金要求,表示将与执法机构、交易所、取证专家和其他服务提供商合作,追求其恢复。

Liquid的分阶段恢复计划呼吁在网络状态恢复和所需安全工作完成后恢复提取操作。Elements v23.3.4的外部审计和PAK条目的替换是该过程中的最新步骤。