• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Liquid Network遭黑客攻击损失3.2亿美元,Blockstream暂停侧链

2026-09-07 19:13:45
收藏

自称“白帽”的攻击者掏空Liquid Network近95%的比特币储备

该漏洞利用了Elements软件中的验证缺陷,铸造了无锚定支持的L-BTC并兑换出真实比特币。未有任何私钥泄露,提款过程中的每一笔签名均有效。Blockstream暂停了侧链运行,正通过写入比特币区块的消息协商资金返还。

周日,Blockstream暂停了其Liquid Network。自称“白帽”的黑客从支持侧链L-BTC代币的联盟钱包中撤走了约4,000枚比特币,价值约3.2亿美元。这笔提现通过了SideSwap(一个挂钩退出合作伙伴)完成,其授权密钥位于联盟白名单上,导致联盟储备中的比特币几乎被清空(近95%)。Blockstream在数小时内禁用了桥接节点,并冻结了L-BTC的存入和提取。截至周一傍晚,资金尚未移动,双方正在通过写入比特币区块的消息就返还条件进行谈判。

@Liquid_BTC: 我们注意到@Liquid_BTC发生了一起安全事件。据称是白帽黑客从Liquid联盟钱包中提走了约4,000 BTC(约3.2亿美元)。@Blockstream团队正在通过链上签名消息尝试联系他们。目前我们所知的是资金……—— Liquid Network (@Liquid_BTC) 2026年9月6日

Elements漏洞使攻击者能够铸造无比特币支持的L-BTC

攻击者并未窃取任何密钥。他们发现了运行侧链的开源软件Elements中的验证缺陷,并利用它铸造了没有比特币支持的虚假L-BTC。这些伪造的L-BTC作为常规客户订单进入了SideSwap的授权挂钩退出服务。系统完全按照挂钩退出的设计逻辑运行:燃烧收到的L-BTC,并从储备中释放真实比特币到一个新地址。

第965,783个区块于UTC时间14:28:56确认了这笔3,996 BTC的提现,这是一笔包含83个输入的单一交易。挂钩钱包周日起始时约有4,200 BTC,结束时仅剩约200枚。SideSwap表示,L-BTC源自Elements漏洞,而非其系统本身的问题,Blockstream也确认没有任何密钥被泄露。

比特币开发者、MannaBitcoin创始人Adam Simecka将时机问题视为核心争议点。他认为,Blockstream一直在分阶段修补旧版本的Elements漏洞,并在每个节点应用修复前披露了漏洞位置。他虽未提供意图证据,但指出无论是严重失误还是故意找替罪羊,在技术上都是可能的。Blockstream尚未确认漏洞的发现方式,也未公开技术事后分析报告,因此无法证实公众修补过程是否与此次资金流失有关。

11名职能人员签署了一笔软件判定为“干净”的交易

Liquid的防御机制在失效前一直正常运作。挂钩钱包由15-of-15多重签名保护,因此至少需要15名经过审查的职能人员中的11人签署才能执行任何提现。第二道防线是“挂钩退出授权密钥”,旨在防止单个成员被劫持后转移资金。这两层防护都生效了。11个或更多的硬件模块签署了一笔在他们看来完全有效的交易。没有人被欺骗去批准一笔错误的付款。软件告诉他们这笔提现是有支持的,但实际上并没有。FailSafe首席执行官Aneirin Flynn将此次失败描述为Liquid自动化验证的崩溃,这种崩溃让伪造的账本状态绕过了多重签名检查,而不是被其阻止。

攻击者在OP_RETURN中提出条件,Blockstream予以回应

双方的博弈在公共领域展开,直接在比特币网络上进行。攻击者地址发布了一条OP_RETURN消息,声称具有白帽意图并邀请链上联系。Blockstream在同一频道回复了一条签名消息,指向其安全团队,这一互动被Galaxy Digital的Alex Thorn记录在第965,822个区块中。

  • 9月6日 14:06 UTC: 约3,996 BTC的挂钩退出请求通过SideSwap的白名单授权密钥进入。
  • 9月6日 14:29 UTC: 联盟职能人员在比特币区块965,783中签署了这笔提现。
  • 9月6日下午: 分析师Ergo BTC标记了这次资金流失;Liquid确认存在漏洞并暂停桥接节点。
  • 9月6日晚些时候: 攻击者嵌入一条OP_RETURN消息,声称拥有白帽身份并要求联系。
  • 9月7日 区块965,822: Blockstream向攻击者发送了1,000聪及一条PGP签名消息作为回应。
  • 9月7日下午: 资金保持静止;攻击者将任何返还行为建立在补丁已部署且所有节点均已更新的网络之上。

攻击者表示他们将归还大部分资金,但前提是Blockstream修补Elements并证明所有节点都已运行该修复程序。“大部分”一词没有具体数字、截止日期,也没有责任人背书。只有当比特币移动到联盟控制的地址时,才算是真正的返还。截至目前,这种情况尚未发生。Blockstream仍称该行动者为“自称的白帽”,而扣押网络95%的支持资金以强迫升级,这通常不是负责任披露的做法。Ledger CTO Charles Guillemet质疑了“白帽”标签,他认为真正的白帽不会先掏空桥梁再寻求链上联系,尽管他承认这些人可能出于善意,只是不熟悉负责任的披露流程。

流通中的L-BTC现在仅由五美分的资产支持

冻结措施阻止了第二次提现,但也让所有持有L-BTC的用户陷入困境。

  • 冻结状态 - Liquid比特币 (L-BTC): 存入和提取已暂停。在资金返回之前,流通中的L-BTC仅由每美元五美分的资产支持。
  • 受影响 - Aqua钱包 (JAN3): 由Samson Mow的JAN3运营的消费者钱包依赖Liquid基础设施,目前正遭遇功能性中断。
  • 未受影响 - USDT、DePix、RWA: 在该侧链上发行的稳定币和代币化现实世界资产继续正常工作。
  • 未受影响 - 比特币基础层: Layer-1节点、密钥和共识从未受到该漏洞的影响。

如果冻结也波及Liquid上的稳定币和代币化资产,交易所将面临更广泛的流动性危机。在此期间,比特币价格维持在约79,600美元左右,未受波及。

分析师归咎于账本逻辑,而非十五把钥匙

Alex Thorn,Galaxy Digital研究主管: 此案暴露了包装和桥接比特币的系统性风险,因为软件逻辑缺陷使得物理密钥的分发变得无关紧要。

Aneirin Flynn,FailSafe首席执行官(对Bloomberg表示): 初步证据指向一个允许未经授权铸造L-BTC的漏洞,而耗尽约95%的储备金则暴露了Liquid验证和支持模型的关键弱点。

发现方法尚未确认: 多家媒体推测AI辅助探测可能是该漏洞的来源,但Blockstream尚未说明其发现方式。

Blockstream的BitVM桥接方案突然显得不再可选

Blockstream现在必须找到漏洞、发布补丁,并在与攻击者商谈还款条款之前,推动所有职能人员应用该补丁。交易所已经切断了L-BTC的存入和提取,因此无论谈判结果如何,该代币都将缺乏流动性。更严重的后果落在联盟模型本身。

Blockstream此前一直在构建BitVM 1-of-n桥接方案,以减少对可信托管的依赖,同时推进Simplicity语言和量子准备性工作。然而,旧版Elements系统中的漏洞现在直接横亘在这一路线图之前。Liquid合作伙伴Boltz Exchange几周前就禁用其交换服务,并警告称,AI辅助漏洞探测的速度已超过补丁发布速度。Liquid的资金流失紧随Sector其他糟糕时期之后,BitMart仍在处理其自身 breaches 的后果,Trezor也披露了一起涉及超过8万人客户数据泄露的事件。随着加密协议在8月前因黑客攻击损失至少13亿美元,可验证的桥接方案看起来更像是一个长期的愿景,而非近期的现实。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%