這幾天輪到 Adam Back 的 Blockstream 產品線不大平靜。先講一下他們平常在賣、在維護的大概是這些產品線:
Liquid Network:Bitcoin 側鏈,L-BTC 用 federation 多簽把主鏈 BTC 鎖起來再發行,強調快結算、機密交易、還能發其他資產。
Core Lightning(CLN):閃電網路實作。
Greenlight:託管在雲端、但號稱自託管的 Lightning 節點服務。
Jade 硬體錢包 及 Blockstream App 軟體錢包(以前常叫 Green)
AMP:掛在 Liquid 上面的資產發行/合規管理平台,給要發代幣的機構用。
挖礦跟資產管理:礦場、BMN 那類跟 Bitcoin 相關的財務產品。
這次出事的是前面兩個產品線:CLN 跟 Liquid。
首先是有一些謠言傳出,某個閃電網路的實作被找到問題,然後就是 Blockstream 在 8/23 於 Discord 內部通報,要大家緊急把 CLN 的節點下線,靜待進一步的公告,三天之後,於 8/26 號才在 X 上公告這個消息。
接著在 8/28 發佈了新版本的 CLN v26.06.7 ,但是只給了 binary 檔案,沒有給原始碼,擔心給了原始碼之後,駭客可以直接從原始碼裡面反推算出來原始的漏洞在那邊
Blockstream 公告說兩週後,才會公開原始碼,讓眾人知道到底漏洞在那邊,怎麼修好的。然而在 AI 的年代,沒有發表原始碼不代表不能反推算出來原始碼。於是在隔天就有人把原始碼反組譯出來了。而且不知道是什麼原因,原始的 binary 編譯是 debug build ,原始的檔頭都還在,所以反編譯出來的原始碼連函數名稱都有保留,缺少的只有程式的註解。
9 / 6 Liquid 被抽走 4000 BTC 的儲備資產
禍不單行。大概過一週,9 月 6 日 Blockstream 旗下的 Liquid, 突然被人抽走95%的資金 4000 顆 BTC ,然後在鏈上留下,我們是白帽駭客,請於我們聯絡怎麼修補漏洞
Liquid 的各個合作夥伴,緊急停止資金從 LBTC 流往 BTC 的管道,然後把漏洞修補好。
這個洞不是 Bitcoin 協議層被打破,也不是私鑰被偷。而是因為 Liquid 支援隱私交易,在交易時,金額的部分是不公開的,靠 range proof 保證你沒辦法偷偷印幣或弄出負的金額。然而這一塊的程式碼被駭客找到漏洞,於是可以直接印出來 4000 LBTC 然後再轉換成 BTC 回到主鏈上。
目前駭客已經歸還 85% 3400 BTC 只留下 600 BTC 當作給自己的獎金。目前駭客的身份還未知,雖然他自稱是白帽駭客,但是這不合過往的時候白帽駭客的定義。
到 9 月 8 日,Liquid 還是停在不能換回 BTC 的狀態。儲備不夠,1 L-BTC 暫時不等於 1 BTC;這時候若開放用戶往主鏈轉,剩下的很快會被抽乾,這條鏈更難留住人。Blockstream 必須補上這個缺少的 600 BTC 才能再度開放
人工智慧正在改寫網路安全
零日漏洞(0day)與公開資訊的差別
零日漏洞指的是:尚未對外公開、維護者多半也還沒釋出修補,實際知道打法的人非常少。風險來自資訊不對稱——攻擊面窄,防守端也不清楚該防哪裡。
一旦細節出現在公告、漏洞編號(CVE)、修補差異、研討會或社群轉貼,它就不再是零日漏洞,而是公開資訊。程式可能還沒全部修好,但攻擊門檻已從「少數人知道」變成「有能力的人都能跟進」。傳統做法是先私下通知廠商、留下修補窗口、再對外說明,稱為負責任揭露(responsible disclosure)。
人工智慧把這段時間大幅壓縮。
現在不能再只靠資訊隱密來控制風險。Core Lightning 這次先發佈執行檔、原始碼暫緩公開約兩週,用意是避免有人從修補內容反推漏洞位置。問題是:人工智慧解析可執行檔、比對修補、產生驗證程式的速度,已與人類的反應速度不在同一量級。
資訊隱密最多幫你搶到幾個小時的時間,而不是預期的兩週時間。
人工智慧也讓入侵成本明顯下降。以往需要熟悉系統程式、模糊測試、並能自行串起攻擊鏈;現在一份報告加上模型,短時間就能產出大量「疑似漏洞」說明,其中確有可被驗證的案例。防守仍是少數維護者,探測卻變得容易規模化。
因此,人工智慧找得到的漏洞,實務上應當公開資訊來評估危險性。不必等到編號登錄或郵件論壇轉寄才算公開——訓練資料、公開原始碼與執行檔本身,對模型而言往往已在可分析範圍。防守端若仍當零日漏洞處理,進攻端可能已把它當成說明書。
負責任揭露並非不再需要通知官方或保留升級窗口,但「先保密、等我方準備好再公開」在現在這個時代已經不適用了。該預設是:當有一人或自動化掃描找到漏洞時,其他人很快也會找到,並且拿來攻擊使用。
前沿模型的使用限制時段
好在,前沿模型(frontier model)在開放公眾使用前,通常還會經過內部安全評估、紅隊測試與使用限制。這代表攻擊能力不是某一天突然平均分給所有人,實驗室與少數研究團隊會先接觸到更強的程式分析與漏洞挖掘能力。防守端若能在同一時間點,用同等級的模型先掃自己的倉庫、執行檔與協議實作,理論上仍能保有短暫的時間優勢。
這段時間優勢很短,也不能再寄望「外面還不知道」。模型一旦公開或透過介面普及,同一套能力就會變成公開資訊等級的探測工具。
因此,新的防禦方式不是把洞藏更久,而是預設洞會被找到、修補會被還原、利用會被自動化。維護者要把人工智慧納進日常開發:合併前就掃、發版前就模糊測試、緊急開關與可重現建置先準備好,而不是等負責任揭露的信件上門才開始排程。對閃電網路、側鏈這類基礎設施,升級路徑與離線模式要寫進營運手冊,禁刊只當升級窗口,不當風險本身的控制手段。誰先用模型看自己的程式,誰才還有防守的時間差。

