BTC $78,620.25 -0.36%
ETH $2,489.96 +0.63%
BNB $754.14 +2.37%
XRP $1.44 +3.47%
SOL $103.74 +0.17%
TRX $0.3390 +1.51%
DOGE $0.0901 +0.73%
ADA $0.2298 +5.04%
BCH $258.52 -1.72%
LINK $12.66 -1.57%
HYPE $83.90 -1.81%
AAVE $130.13 -0.95%
SUI $0.8229 +2.03%
XLM $0.1918 +0.05%
ZEC $1,180.60 +2.34%
BTC $78,620.25 -0.36%
ETH $2,489.96 +0.63%
BNB $754.14 +2.37%
XRP $1.44 +3.47%
SOL $103.74 +0.17%
TRX $0.3390 +1.51%
DOGE $0.0901 +0.73%
ADA $0.2298 +5.04%
BCH $258.52 -1.72%
LINK $12.66 -1.57%
HYPE $83.90 -1.81%
AAVE $130.13 -0.95%
SUI $0.8229 +2.03%
XLM $0.1918 +0.05%
ZEC $1,180.60 +2.34%

Sự kiện bị đánh cắp của Liquid Network: Một lần đúc tiền bất thường đã rút gần 4000 BTC

Quan điểm cốt lõi
Summary: Một lỗ hổng phần mềm của Elements đã dẫn đến việc khoảng 4000 BTC bị chuyển ra khỏi Liquid Network, sau đó kẻ tấn công tự xưng là "white hat", yêu cầu Blockstream khắc phục lỗ hổng và trả lại tiền. Hiện tại đã có 3400 BTC được thu hồi, nhưng khoảng 598.5 BTC vẫn nằm trong tay kẻ tấn công. Sự kiện này cũng đã gây ra tranh cãi trong ngành về ranh giới tiết lộ lỗ hổng của "white hat".
ChainCatcher lựa chọn
2026-09-08 21:11:06
Một lỗ hổng phần mềm của Elements đã dẫn đến việc khoảng 4000 BTC bị chuyển ra khỏi Liquid Network, sau đó kẻ tấn công tự xưng là "white hat", yêu cầu Blockstream khắc phục lỗ hổng và trả lại tiền. Hiện tại đã có 3400 BTC được thu hồi, nhưng khoảng 598.5 BTC vẫn nằm trong tay kẻ tấn công. Sự kiện này cũng đã gây ra tranh cãi trong ngành về ranh giới tiết lộ lỗ hổng của "white hat".

Tác giả: Cốc Dữ, ChainCatcher
Ngày 6 tháng 9, một sự cố an ninh quy mô khoảng 320 triệu USD đã xảy ra trên mạng lưới sidechain Bitcoin Liquid, khoảng 4000 BTC đã bị chuyển ra từ ví dự trữ của Liquid Federation. Khác với các vụ rò rỉ khóa riêng tư hoặc bị tấn công đa chữ ký thông thường, Liquid cho biết rằng Khóa Ủy quyền Peg-out (PAK) liên quan không bị xâm phạm, kẻ tấn công đã lợi dụng lỗ hổng trong phần mềm Elements để tạo ra LBTC bất thường, hoàn thành quy trình rút tiền liên chuỗi bình thường.

Sau sự cố, Liquid đã tạm ngừng các hoạt động liên quan đến mạng lưới, nhiều sàn giao dịch đã tạm ngừng nạp và rút LBTC. Sau đó, kẻ tấn công tự xưng là "hacker mũ trắng" đã liên lạc với Blockstream qua thông tin trên chuỗi Bitcoin, và sau khi Blockstream xác nhận hoàn tất việc sửa chữa nút, họ đã trả lại 3400 BTC. Tuy nhiên, khoảng 598.5 BTC vẫn nằm trong tay kẻ tấn công, trị giá khoảng 47 triệu USD.

Tính đến ngày 8 tháng 9, thời điểm Liquid mạng lưới phục hồi hoàn toàn, cách xử lý số tiền còn lại, cũng như chi tiết kỹ thuật đầy đủ của lỗ hổng vẫn đang chờ được công bố thêm.

Một giao dịch Peg-out có vẻ bình thường, 4000 BTC đột ngột rời khỏi ví dự trữ

Liquid Network là một sidechain Bitcoin được Blockstream hỗ trợ về mặt kỹ thuật, chủ yếu được sử dụng cho việc thanh toán BTC nhanh chóng và bí mật, đồng thời hỗ trợ phát hành stablecoin, chứng khoán token hóa và các tài sản khác. Một trong những cơ chế cốt lõi của nó là việc neo giữ BTC và LBTC theo tỷ lệ 1:1: người dùng gửi BTC vào ví Bitcoin do Liquid Federation kiểm soát, sau đó có thể nhận được số lượng LBTC tương ứng; trong trường hợp ngược lại, LBTC sẽ bị tiêu hủy và Federation sẽ giải phóng BTC cho người dùng.

Để tránh bất kỳ người dùng nào tùy ý đổi LBTC thành BTC trên mạng chính, quy trình Peg-out của Liquid còn giới thiệu cơ chế PAK. Tài liệu chính thức cho thấy, người dùng cần chứng minh địa chỉ Bitcoin của mình thuộc về mục PAK đã được ủy quyền, sau đó sẽ được các watchmen trong mạng xử lý việc giải phóng BTC.

Vào ngày 6 tháng 9, cơ chế này đột ngột xuất hiện bất thường.

Theo thông tin được SideSwap công bố, một người dùng đã gửi khoảng 4000 LBTC đến dịch vụ Peg-out của họ. SideSwap đã tiêu hủy những LBTC này theo quy trình bình thường và khởi động Peg-out đến địa chỉ Bitcoin đã chỉ định. Cuối cùng, Liquid Federation đã thanh toán khoảng 3996 BTC cho địa chỉ đó.

Vấn đề là, 4000 LBTC này không tương ứng với 4000 BTC thực sự đã được khóa trong ví Federation trước đó.

Liquid sau đó đã xác định rằng lô LBTC này đến từ một lỗ hổng trong phần mềm Elements. Nói cách khác, kẻ tấn công không phải là người đầu tiên lấy khóa riêng của ví Federation và sau đó chuyển BTC đi, mà là đã lợi dụng lỗ hổng phần mềm để tạo ra hoặc nhận được LBTC mà lẽ ra không nên tồn tại, sau đó đổi chúng thành BTC thực sự thông qua cơ chế Peg-out bình thường của Liquid.

Điều này cũng giải thích tại sao trong sự kiện này, PAK không bị phá vỡ. SideSwap cho biết, Peg-out bị ảnh hưởng đã sử dụng quy trình ủy quyền hợp lệ, hệ thống của họ và PAK không bị xâm nhập; vấn đề nằm ở logic tạo LBTC ở cấp trên.

Từ kết quả, kẻ tấn công thực sự đã lợi dụng lỗ hổng phần mềm trong giả định cơ bản rằng "LBTC phải được hỗ trợ bởi một lượng BTC tương đương": hệ thống đã chấp nhận LBTC không nên tồn tại, và quy trình Peg-out tiếp theo đã xử lý chúng như tài sản hợp pháp, cuối cùng khiến LBTC không tồn tại được đổi thành BTC thực sự.

Tài liệu chính thức của Liquid đã nêu rõ, LBTC và BTC duy trì tỷ lệ neo 1:1, số lượng LBTC đang lưu thông không nên vượt quá số lượng BTC đã được Federation khóa. Sự kiện này đã phá vỡ ràng buộc cốt lõi này.

Khoảng 95% dự trữ BTC bị rút ra, Liquid khẩn cấp ngừng dịch vụ

Quy mô của cuộc tấn công này đã thu hút sự chú ý cao độ, không chỉ vì số tiền lên tới khoảng 320 triệu USD mà còn vì BTC bị chuyển ra chiếm phần lớn dự trữ của Liquid vào thời điểm đó.

Trước sự cố, ví của Liquid Federation có khoảng 4200 BTC. Việc khoảng 4000 BTC bị chuyển ra có nghĩa là khoảng 95% dự trữ đã bị ảnh hưởng. Liquid sau đó đã đóng cửa các nút cầu nối và tạm ngừng giao dịch mạng mới; một số sàn giao dịch cũng đã tạm ngừng nạp và rút LBTC.

Trong thông báo ban đầu, Liquid cho biết sự cố liên quan đến "các hacker mũ trắng nghi ngờ", và cho biết Blockstream đang liên lạc với người kiểm soát quỹ thông qua thông điệp trên chuỗi. Mạng cũng đã cảnh báo rằng trong thời gian tạm ngừng, ví của người dùng và các dịch vụ liên quan sẽ bị ảnh hưởng.

Cần lưu ý rằng, Liquid cho biết sự cố này chủ yếu ảnh hưởng đến dự trữ BTC, và cho biết các tài sản Liquid khác bao gồm USDT, DePix và một số tài sản thế giới thực không bị ảnh hưởng trực tiếp tương tự. Tuy nhiên, do mạng lưới Liquid đã tạm ngừng, việc chuyển nhượng và sử dụng tài sản liên quan vẫn có thể bị ảnh hưởng ở cấp độ dịch vụ.

Điều này cũng khiến sự kiện này khác biệt với ý nghĩa truyền thống của "ví nóng bị đánh cắp". Kẻ tấn công không đơn giản là vượt qua một hệ thống ký ví, mà đã lợi dụng lỗ hổng giữa phần mềm sidechain và cơ chế rút tiền liên chuỗi.

Danh tính "mũ trắng" gây tranh cãi, 3400 BTC đã được trả lại

Diễn biến tiếp theo của sự kiện đã xuất hiện một bước ngoặt rõ rệt.

Sau khi chuyển tiền, kẻ tấn công đã để lại thông tin qua trường OP_RETURN trong giao dịch Bitcoin, tự xưng là "hacker mũ trắng", và yêu cầu Liquid liên lạc với họ qua chuỗi. Blockstream sau đó đã sử dụng thông điệp trên chuỗi để giao tiếp với họ.

Trong cuộc giao tiếp tiếp theo, kẻ tấn công yêu cầu Blockstream trước tiên sửa chữa lỗ hổng và đảm bảo tất cả các nút liên quan hoàn thành cập nhật, sau đó mới xem xét việc trả lại tiền.

Vào ngày 7 tháng 9, Blockstream đã xác nhận qua thông điệp trên chuỗi đã được ký xác thực: "Các nút cầu đã được sửa chữa, an toàn để trả lại quỹ." Sau đó, kẻ tấn công đã trả lại 3400 BTC cho địa chỉ Liquid Federation.

Điều này có nghĩa là tính đến thời điểm hiện tại, khoảng 85% BTC bị chuyển ra đã trở lại ví do Liquid kiểm soát, còn khoảng 598.5 BTC vẫn nằm trong tay người kiểm soát quỹ ban đầu, theo giá hiện tại khoảng 47 triệu USD.

Tuy nhiên, việc kẻ tấn công có thể được định nghĩa là "mũ trắng" hay không vẫn còn gây tranh cãi. Một mặt, họ đã chủ động trả lại phần lớn quỹ sau khi lỗ hổng được sửa chữa và yêu cầu Blockstream ưu tiên hoàn thành việc sửa chữa lỗ hổng, điều này có sự tương đồng nhất định với một số hành vi công bố lỗ hổng của hacker mũ trắng; mặt khác, kẻ tấn công đã chuyển đi khoảng 4000 BTC mà không có sự ủy quyền trước, sau đó mới thiết lập giao tiếp với dự án.

Do đó, hiện tại Liquid sử dụng cụm từ "tự xưng là hacker mũ trắng" một cách tương đối thận trọng. Các chuyên gia an ninh trong ngành cũng chỉ ra rằng, việc công bố lỗ hổng có trách nhiệm truyền thống thường yêu cầu các nhà nghiên cứu báo cáo cho dự án trước khi phát hiện lỗ hổng, thay vì trực tiếp kiểm soát tài sản của giao thức. Giám đốc công nghệ của Ledger, Charles Guillemet, đã công khai đặt câu hỏi về tuyên bố "mũ trắng" trong sự kiện này và cho rằng cách chuyển giao tài sản lớn trước, sau đó yêu cầu dự án sửa chữa lỗ hổng là có sự tranh cãi rõ ràng.

Sự kiện thực sự phơi bày là sự phụ thuộc của hệ thống liên chuỗi vào giả định phần mềm

Sự kiện này hiện vẫn đang trong quá trình điều tra, chi tiết kỹ thuật đầy đủ về lỗ hổng của Elements vẫn chưa được Blockstream công bố. Do đó, về nguyên nhân cụ thể của mã gây ra lỗ hổng, cũng như cách kẻ tấn công phát hiện và lợi dụng lỗ hổng, hiện chưa thể đưa ra kết luận.

Nhưng từ thông tin đã được công bố, sự kiện ít nhất đã phơi bày một rủi ro chính trong kiến trúc Liquid: Bảo mật đa chữ ký của ví Federation không có nghĩa là toàn bộ hệ thống liên chuỗi không có khả năng giải phóng quỹ bất thường.

Liquid sử dụng mô hình Federation để quản lý BTC được khóa trên mạng chính Bitcoin, và thông qua quy tắc phần mềm để xác định khi nào cho phép Peg-out. Tài liệu kỹ thuật chính thức cho thấy, cơ chế đa chữ ký của Federation yêu cầu hơn hai phần ba các watchmen tham gia để có thể sử dụng quỹ, đồng thời còn thiết kế cơ chế khôi phục khẩn cấp.

Sự kiện này đã vượt qua con đường "đánh cắp khóa riêng" theo nghĩa truyền thống. Kẻ tấn công đã lợi dụng mối quan hệ logic giữa phát hành tài sản, xác thực LBTC và Peg-out, khiến hệ thống coi LBTC phát sinh bất thường là tài sản hợp pháp, cuối cùng kích hoạt việc giải phóng BTC thực sự.

Do đó, từ con đường kỹ thuật, đây không phải là mạng chính Bitcoin bị tấn công. Cơ chế đồng thuận của Bitcoin, khối mạng chính và xác thực quyền sở hữu BTC không bị ảnh hưởng bởi sự kiện này; những gì bị ảnh hưởng là Liquid, một sidechain được xây dựng trên Bitcoin và cơ chế neo tài sản của nó.

Trong khi đó, sự kiện cũng làm nổi bật tầm quan trọng của việc quản lý vòng đời lỗ hổng phần mềm. Elements là phần mềm mã nguồn mở mà Liquid phụ thuộc vào để hoạt động, và Liquid hiện đã xác nhận rằng vấn đề đến từ Elements. Về việc lỗ hổng này đã tồn tại bao lâu, tại sao trước đó không được phát hiện, liệu có ảnh hưởng đến các triển khai liên quan khác của Elements hay không, và liệu có các con đường khai thác tiềm năng khác hay không, vẫn cần được kiểm toán và công bố chính thức trong tương lai để trả lời thêm.

Đối với người dùng, vấn đề trực tiếp nhất hiện nay vẫn là khi nào dịch vụ Liquid sẽ phục hồi, và liệu khoảng 598.5 BTC còn lại có thể cuối cùng trở lại ví Federation hay không. Đối với Blockstream và Liquid, họ cần giải thích thêm về nguyên nhân cụ thể của lỗ hổng, phiên bản phần mềm bị ảnh hưởng, phạm vi sửa chữa và các biện pháp an ninh tiếp theo.

Việc trả lại 3400 BTC đã giảm bớt áp lực tài chính cho Liquid, nhưng sự kiện này vẫn chưa hoàn toàn kết thúc. Cho đến khi chi tiết về lỗ hổng, số tiền còn lại và kế hoạch phục hồi mạng lưới được xác nhận thêm, câu trả lời hoàn chỉnh cho sự cố này vẫn còn chờ được bổ sung.

Join ChainCatcher Official
Telegram Feed: @chaincatcher
X (Twitter): @ChainCatcher_
warnning Cảnh báo rủi ro
app_icon
ChainCatcher Building the Web3 world with innovations.