• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

当“白帽”遇上3.2亿美元:Liquid网络资金流出事件究竟揭示了比特币跨链桥的哪些深层问题

2026-09-07 13:53:27
收藏

当“白帽”遇上3.2亿美元:Liquid网络资金流出事件揭示了比特币桥接问题的什么真相?

当一座桥梁陷入沉寂时,加密世界中总会蔓延出一种特定的不安感。这并非传统意义上的黑客攻击——没有钓鱼链接,也没有泄露的助记词——而是一个系统在所有人试图弄清楚资金去向时,突然停止了运作。这就是本周末Blockstream及其Liquid Network所处的局面:大约4,000枚比特币(价值约3.2亿美元)通过一笔交易从该网络的联盟储备中转移出去,导致侧链暂停运行,用户们只能盯着冻结的余额发呆。

提取资金的人在链上留下了一条消息:他们是“白帽”。他们希望进行沟通。与此同时,Blockstream表示其密钥并未被盗。这两件事可能同时为真,而这正是此次事件值得深入探讨的原因,而不是将其简单地视为加密领域众多漏洞记录中的一行无关紧要的文字。

抛开术语,事实究竟如何?

Liquid Network被称为“联盟侧链”(federated sidechain)——这是一种建立在比特币之上的平行轨道,允许机构和交易所比在基础层更快地进行价值转移,并具有更高的隐私性。为了实现这一目标,它需要自己的比特币储备,这些储备被锁定并由一群被称为“联盟”(federation)的可信方控制。当有人希望将基于Liquid的比特币(LBTC)转换回真实的、链上的BTC时,该请求会通过一个授权机制——在本例中,是与Blockstream交易平台SideSwap绑定的特定密钥,称为“质押退出授权密钥”(Peg-out Authorization Key,简称PAK)。

这一点值得深思:这次提现并不需要窃取私钥或入侵钱包。它似乎利用了Elements软件框架(Liquid运行的底层框架)中基础会计逻辑的一个缺陷——这种漏洞允许某人铸造不存在的比特币权益声明,然后通过一个在系统看来完全合法的过程将其兑现。由于代码认为一切正常,联盟的基础设施对这笔交易进行了签名确认。

这与私钥被盗属于 fundamentally different(根本不同)——甚至在某些方面更令人不安——的一类故障。私钥被盗是关于个人或机构未能保护秘密的故事;而结算层中的逻辑错误则是关于系统本身包含的错误假设的故事。你可以轮换密钥,但你无法总是预测哪个假设会破裂。

为什么“白帽”标签并不能解决问题

这个标签的重要性往往被人们高估。任何人都可以在交易中写下“我们是白帽,请在链上联系我们”。这无需成本,却极大地改变了即时的舆论态势——“白帽”故事邀请耐心,而“黑客”故事则引发恐慌和执法介入。但意图是无法从区块浏览器中验证的。除非发生以下情况,否则意图无法得到证实:资金是否实际归还,是否follow了漏洞赏金谈判,或者硬币是否在数月内无人触碰,而律师和调查人员介入其中。

去中心化金融(DeFi)中有一个屡见不鲜的模式:攻击者榨干协议后,一旦面临被取缔的风险变得难以承受,便将自己重新包装为安全研究人员——2021年的Poly Network事件就是行业人士至今仍引用的参考案例,当时约6亿美元在攻击者声称出于利他动机后被归还。有时这种说法是真诚的,有时这只是披上伦理外衣的谈判策略。目前,Liquid近95%的比特币储备位于由他人控制的地址中,这种区别并非学术性的——它决定了多个交易所上的LBTC持有者能否获得全额赔偿。

令业界更应担忧的部分远不止金额数字

3.2亿美元是一个严肃的数字,但与比特币相关的黑客攻击损失更大——Ronin损失超过6亿美元,Bybit在2025年初损失了约15亿美元。此次事件的独特之处在于其发生的位置。Liquid不是一个在测试网心态下运行未审计智能合约的投机性DeFi协议。它是基础设施。交易所使用它,机构交易台也使用它,正是因为它被认为是无聊且可靠的选项——一种以牺牲部分去中心化为代价换取速度和可预测性的联盟模型,由比特币生态系统中技术声誉较高的团队之一构建。

这是此处令人不适的教训:联盟和“许可制”桥接设计通常被宣传为比完全无许可的桥接更安全,因为一组已知的、负责任的签名者控制着资金。但此事件表明,脆弱性表面并不真正关乎谁持有密钥——而是关乎密钥所附着的软件是否正确执行了其声称要执行的规则。即使是一组诚实、专业的签名者联盟,如果系统告诉他们交易有效,他们仍可能签署欺诈性交易。对人的信任无法修复他们所依赖的代码中的缺陷。

对于任何持有LBTC的人或上市该代币的交易所来说,这改变了风险计算方式。问题不再仅仅是“我是否信任Blockstream”,而是“我是否信任决定什么是合法质押退出的堆栈中的每一个依赖项”。

即时后果

Blockstream迅速采取行动以遏制损失——禁用桥接节点,阻止新交易提交,通知交易所冻结LBTC的存入和提取。这是正确的分诊反应,很可能防止了一场混乱的挤兑,即人们在储备耗尽之前争先恐后地提取LBTC。但这同时也意味着,目前所有持有LBTC的人都陷入了困境。他们无法赎回、无法移动,除了观察联盟发给攻击者的链上信息并期待解决方案外,几乎无能为力。

据报道,Liquid上发行的其他资产——包括挂钩的稳定币和各种现实世界资产代币——未被触动,这表明利用程序专门针对比特币质押退出机制,而非侧链更广泛的资产发行基础设施。这在操作层面是一个有意义的区别,尽管这对特定的LBTC持有者来说提供不了多少安慰。

realistically 接下来会发生什么?

这里有几条可行的路径,诚实地列出它们比假设最好情况更有价值。

乐观的情景是:谈判成功,攻击者确实是想揭露漏洞而非从中获利,部分或全部资金被归还(可能扣除漏洞赏金),并且Blockstream在重新上线前修补了Elements漏洞。这种情况在行业中以前发生过,Blockstream的技术声誉使其有真正机会进行善意谈判。

不那么舒适的情景是:资金没有回来,或者只部分回来,Liquid必须想办法利用 drained reserve(被抽空的储备)之外的资源来使LBTC持有者获得全额赔偿——假设它可以或愿意这样做。对于一个向机构用户以可靠性为卖点推广自身的网络来说,这将是一场严重的声誉甚至法律清算。

无论哪种情况,预计在未来几周会出现三件事:Blockstream在解决紧急危机后将发布详细的事后分析报告;行业内对其他联盟和多签桥接设计的类似共识层漏洞审查将更加严格;以及交易所之间将就他们对任何介于用户与实际比特币之间的侧链(无论是联盟还是其他形式)延伸多少运营信任展开更艰难的对话。

宏观视角

比特币的基础层由于其设计初衷,变化缓慢且极难被攻破——这正是其保守性的全部意义所在。但是,为了使其更快或更灵活而构建在其上的几乎所有东西——侧链、桥接、封装资产——不可避免地重新引入了基础层旨在避免的软件复杂性,因此也重新引入了风险。Liquid不是第一个吸取这一教训的桥接项目,也不会是最后一个。值得注意的是,这件事发生在一个相当成熟、专业运营的类别示例上,这应该让任何人重新评估仅凭项目的血统能带来多少安全感。

结论

Liquid网络事件本质上不是一个关于黑客攻击的故事,甚至不仅仅关乎3.2亿美元。它是一个关于系统看起来多么安全(经过审计的代码、已知的联盟成员、多年的正常运行时间)与在实际测试其基础假设时真正多么安全之间的差距的故事。无论这次提现背后的人究竟是善意的研究人员还是其他身份,最重要的结果已经发生:一个建立在信任基础上的系统刚刚证明,对人的信任并不等同于对人所依赖的代码的信任。这是每个桥接运营商、每个交易所和每个机构比特币持有者都应从此事中汲取的教训,无论与Liquid“白帽”的最终谈判结果如何。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%