• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Liquid Network遭遇3.2亿美元BTC流失,黑客要求全额补丁后归还

2026-09-07 16:01:08
收藏

Liquid Network 遭“白帽”黑客盗走约 4,000 BTC,承诺修复漏洞后还款

核心要点:

  • Liquid Network 表示,一起安全事件导致其联合钱包中约有 4,000 BTC 被转出。
  • 黑客声称,只有在所有受影响的节点都收到补丁后,他们才会归还大部分资金。
  • 截至太平洋时间晚上 9:12,仍有约 3,998.5 BTC 未被移动,网络实际上处于暂停状态。

Liquid 比特币被盗详情

Liquid Network 声明,此次约 4,000 BTC 的提款操作使用了 SideSwap Peg-out Authorization Key(PAK),但该密钥本身并未遭到泄露。其他联合密钥均无风险。Liquid 表示,网络上其他资产未受影响。

与此同时,该网络已禁用其桥接节点,阻止新交易提交,从而在联合成员努力修复漏洞期间有效暂停了侧链的运行。

沟通与谈判过程

Blockstream 试图通过链上签名信息与相关方取得联系。此前,黑客要求通过比特币交易数据而非电子邮件进行公开沟通。

Samson Mow 表示,事件始于太平洋时间 9 月 6 日上午 11:30。随后,黑客提供了 Signal 联系方式,而 Blockstream 发送了一条加密且经 PGP 签名的消息。

晚上 7:20,黑客表示计划归还大部分资金,并询问指定地址是否可接受。大约一小时后,他们写道:“确保每个节点都已打补丁。确认修复后,我们将安全地转回资金。” Blockstream 于晚上 8:30 回复:“好的,谢谢。” 截至太平洋时间晚上 9:12,仍有约 3,998.5 BTC 未被移动。

业界质疑“白帽”说法

Ledger CTO Charles Guillemet 对“白帽黑客”的说法表示怀疑。他指出,真正的安全研究人员通常不会先清空桥接池,然后再要求项目方通过链上方式联系。尽管后续转向 Signal 进行沟通,但这并未改变他的评估。

Guillemet 还指出一个不寻常的反常现象:犯罪团伙通常也不会主动与受害者开启直接对话。此外,几乎所有被盗的比特币仍处于黑客控制之下,且还款条件完全取决于补丁的全面部署。

过去的桥接漏洞事件为这种谨慎态度提供了依据。例如,Ronin 黑客攻击涉及约 6.25 亿美元被盗,原因是验证者密钥泄露;而 Euler 漏洞利用者在事后与项目方进行了谈判,并归还了所有可追回的资金。这些案例提醒人们,当攻击者自称是合作者时,仍需保持警惕。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%