周日转空 Blockstream 旗下 Liquid 联邦钱包的地址,已广播一笔交易,将大部分比特币发还给联邦地址。这次协商并未在公开声明或其他渠道中进行,双方全部通过比特币交易里的 OP_RETURN 字段传递消息。
Blockstream 在周日晚间发布 Liquid 首份声明后,未再公开发声。它发送给攻击者的每一条消息,都写入了 OP_RETURN 字段,并附带 PGP 签名。
返还 3400 BTC,598.49955894 BTC 留在原地址
这笔新广播的交易向联邦地址支付 3400 BTC,按文中数值计算约为 2.68 亿美元;同时将 598.49955894 BTC,约 4720 万美元,发回最初转出资金的地址。后者相当于被提走的 3998.50 BTC 中的 15%。
该交易手续费为 1768 聪,费率为每虚拟字节 0.77 聪。交易使用的 16 个输入都被标记为 replace-by-fee,因此在等待确认期间,仍可能被另一笔不同交易替换。截至周一 15:50 UTC,这笔交易仍未确认。
双方通过链上消息协商
Blockstream 于周日 19:31 UTC 打开这一沟通渠道,发送了 1000 聪,并附上文字「Please contact security@blockstream.com.」
周一凌晨 01:33 和 01:49 UTC,Blockstream 又发出两条加密消息,其中第二条注明使用 Electrum BIE1 ECIES 加密,目标公钥对应攻击者地址背后的密钥。
02:20 UTC,攻击者以明文回复,花费其全部余额并转回自身地址,同时写道:「sending most back to bc1qdlld6antmv4xug242ed83q7k4rqw50cwfns38szx4qu2f4jwaxxsuhwxxr, is that ok.」
03:30 UTC,Blockstream 以 PGP 签名回复「Yes, thank you.」11:46 UTC,又发送第二条签名消息:「Bridge nodes are patched, safe to return the funds.」随后便出现了这笔返还 3400 BTC 的交易。
双方已发布到链上的内容,没有给出攻击者最终保留金额的明确约定,也没有把这部分资金称为漏洞赏金。目前内存池中还有两条进一步的加密消息,尚未确认。
SideSwap:提出资金所用 L-BTC 来自 Elements 软件漏洞
作为 Liquid 联邦成员、其 peg-out 授权密钥被使用的 SideSwap,于周日 21:19 UTC 披露了资金流转机制。
SideSwap 写道:「Today at 14:05 UTC a customer sent 4,000 L-BTC to the SideSwap peg-out service.」它表示,系统按正常订单流程处理该请求:这些 L-BTC 在 Liquid 上被销毁,并带有有效的 peg-out 授权;随后在 14:28 UTC,Liquid 联邦向该客户的比特币地址支付了 3996 BTC。
SideSwap 称,Blockstream 此后确认,该订单中的 L-BTC「was created through a bug in the Elements software」,其密钥和系统都没有遭到入侵。「Our service had no way to tell those coins from any other L-BTC.」
在 SideSwap 所述订单发生前,还有一笔 14:01 UTC 的更早交易,向同一地址发送了 2.5 BTC。两笔 peg-out 合计为 3998.4975 BTC。
即便返还确认,联邦钱包仍仅略高于未偿付 L-BTC
目前,联邦钱包中已有 197.47 BTC 获得确认。如果这笔返还交易最终确认,钱包余额将达到 3597.47 BTC。
按浏览器的 peg 记账,当前未偿付的 L-BTC 为 197.30 BTC,其中 peg-in 为 18356.93 BTC,peg-out 为 18149.60 BTC,另有 10.03 BTC 已被销毁。
Liquid 账户显示,桥接节点仍处于停用状态,因此新的交易无法进入网络。Liquid 自周日后未再发帖,Liquid 博客最新一篇文章仍是 7 月发布的技术说明;Blockstream 官方账号和首席执行官 Adam Back 的账号也都没有提及此次事件,两者最近一次发帖时间均为 9 月 4 日。
CoinGecko 数据显示,比特币报 78855 美元,24 小时跌幅 0.90%。
攻击者地址变成公开留言板
该攻击者地址已经成为公开留言板。钱包开发者曾付费在该地址留言做推广,其中一条信息感谢一家比特币购买网站,另一条则推广一种 memecoin,还有数条内容在未验证情况下点名指控 Blockstream 员工和比特币开发者。
不过,这些内容都没有签名,而且任何地址都可以向另一个地址写入消息。
Blockstream 的消息是个例外。报道指出,这些消息带有 PGP 签名,攻击者也正是借此确认对方身份,而这也是双方唯一使用的沟通渠道。

