Immunefi 首席执行官 Mitchell Amador 表示,Liquid Network 攻击者在从约 4,000 BTC 的漏洞利用中归还 3,400 BTC 后仍保留 598.5 BTC,因此已丧失任何白帽身份的主张。
摘要
- 攻击者在归还 3,400 BTC 后仍保留约 598.5 BTC。
- Amador 表示,当研究人员未经事先批准设定救援条款时,协调披露即告终止。
- 协议应在漏洞利用发生前制定救援规则和赏金上限。
- Immunefi 首席执行官为团队事先批准的 10% 赏金惯例辩护。
Immunefi 创始人兼首席执行官 Mitchell Amador 告诉 crypto.news,当研究人员随后保留部分资金或设定支付条款时,未经许可转移用户资产不能被视为救援。
“当你自己设定条款的那一刻,协调披露就结束了,”Amador 说。“这笔钱从来就不是你该拯救的,所以转移它并不是救援。”
他的评论针对 Liquid Network 事件留下的争议,在该事件中,身份不明的行为者提取了约 4,000 BTC,当时价值约 3.2 亿美元,随后自称白帽。他们在 Blockstream 修补受影响的桥节点后归还了 3,400 BTC,但保留了 598.5 BTC。
Blockstream 拒绝了该组织对 10% 赏金的要求,并表示不会为归还剩余比特币支付费用。该公司还拒绝了攻击者关于该行动相当于负责任披露的说法。
Liquid Network 攻击者不能自行设定条款
Amador 表示,安全研究人员必须使用私密披露渠道,最好是通过明确的漏洞赏金计划,而不是拿走资产并在事后谈判奖励。
“保留一美元的用户资金,就是盗窃,无论最初的意图是什么。研究人员应走的路径是私密披露,最好是在一个定义明确的计划内。”
区别在于授权,而非研究人员声称的动机。按照 Amador 的观点,发现真实漏洞并不赋予某人转移用户资产、将其作为抵押品持有或决定应支付多少补偿的权利。
Blockstream 在 9 月 11 日的回应中采取了类似立场。正如 crypto.news 此前报道,该公司表示,未经许可拿走资产并拒绝归还构成盗窃,而非白帽工作。
该公司表示,其早前与行为者的讨论旨在追回用户资金并保护比特币社区。据 Blockstream 称,参与这些谈判并不意味着它已接受提款或后来的赏金要求。
对该漏洞利用的技术审查发现,机密交易验证逻辑中的缓存键冲突允许行为者创建无支持的 L-BTC。他们随后使用 SideSwap 的锚定退出服务从联邦储备中获得真实比特币。
据 Blockstream 称,联邦密钥并未被泄露。该事件反而涉及 Elements 代码库中的验证逻辑,而联邦节点运行的版本不包含相关修复。
救援条款应在漏洞利用前存在
Amador 表示,严肃的协议不应在资金转移后迫于压力进行谈判,而应在紧急情况发生前决定其救援条件。
“是的,救援条款必须在漏洞利用之前存在,”他说。“所有严肃的协议都应提前设定这些条款。”
预先确定的规则可以定义研究人员可以测试哪些系统、他们必须如何披露漏洞,以及他们在活跃事件期间可以采取哪些行动。它们还可以说明最高赏金、支付条件以及留在批准范围内的研究人员可获得的法律保护。
Immunefi 制定了 Whitehat Safe Harbor 框架,以在协议面临攻击前建立此类条件。帮助制定该框架并参与过实时漏洞响应团队的 Amador 将紧急行动比作从火灾中拯救房屋:需要帮助并不授权所有可能的救援方法。
事先达成的协议也为协议团队提供了区分经批准的干预与胁迫的依据。如果没有事先约定的条款,控制用户资金的行为者就可以在项目面临损失、服务中断以及代币持有者压力的情况下索要付款。
Liquid 的行为者最初通过在比特币交易中放置消息进行沟通,并要求 Blockstream 在他们归还资金之前修补该漏洞。在 Blockstream 确认受影响的桥接节点已被修补后,该组织将 3,400 枚 BTC 送回了联邦钱包。
没有任何公开披露的协议允许该组织保留剩余的 598.5 枚 BTC。这一金额也超过了所涉约 4,000 枚 BTC 的 10%,尽管据报道其索要的核心是 10% 的奖励。
10% 加密赏金惯例仍有其作用
在拒绝 Liquid 行为者试图强加自己条款的同时,Amador 为加密行业提供最高达风险资金 10% 作为白帽赏金的非正式做法进行了辩护。
他说,如果没有一个共同的参照点,每一起和解都需要从头开始谈判,从而在事件仍在进行期间给予攻击者更多筹码。一个明确的百分比为研究人员提供了一条合法的付款途径,同时允许协议追回大部分暴露在外的资产。
“一起 1 亿美元漏洞利用的 10% 就是 1,000 万美元合法赚取的收入,而且之后没有人追捕你,”Amador 说。“对他们来说,另一种选择是在每一家取证公司都在盯着的情况下,将九位数的资金转移到链上。”
10% 这一数字已出现在多份追回提议中,但项目通常会自行说明条款。8 月,在攻击者获得 LND 管理员 macaroon 凭证后,BTCPay Server 支持者支持一项相当于追回资金 10% 的奖励。如果所有被盗资产都被归还,拟议的支付上限为 3 枚 BTC。
Cetus Protocol 在 2025 年 5 月遭漏洞利用后采用了不同的公式。其自动做市商逻辑中的一个缺陷造成了超过 2.23 亿美元的损失,而 Sui Foundation 与验证者协调冻结了约 1.63 亿美元。根据其漏洞利用后复盘,Cetus 后来宣布悬赏 500 万美元,以奖励提供可识别攻击者身份的信息。
Amador 表示,奖励通常应达到风险资金的最高 10%,同时仍受制于协议能够承受的上限。他说,把金额定得太低可能会使盗窃比披露更具吸引力,而过高的支付可能会让被拯救的项目无法继续运营。
“定价太高,支付出去可能会杀死你刚刚拯救的协议,这对谁都没有好处,”他说。
Amador 补充说,当一份报告值得更高奖励时,项目仍可能支付高于其声明上限的金额。按照他提出的模式,协议保留对这一决定的控制权,而不是允许研究人员在接管用户资产后自行确定费用。
美国起诉案例显示未经授权漏洞利用的风险
对于位于美国的研究人员来说,当最初的访问未经授权时,归还资金或提出谈判并不一定能避免刑事指控。
2023 年 12 月,前安全工程师 Shakeeb Ahmed 在利用两家去中心化交易所并获取超过 1,200 万美元后,对计算机欺诈指控认罪。根据美国司法部的说法,Ahmed 曾与一个平台谈判,并提出如果该交易所同意不联系执法部门,就归还被盗资金,但保留 150 万美元。
联邦检察官表示,Ahmed 后来同意没收超过 1,230 万美元,其中包括约 560 万美元通过欺诈获得的加密货币。2024 年 4 月,一名联邦法官判处他三年监禁,并下令没收被盗资产。






