比特币最古老的侧链遭遇重大损失,攻击者“礼貌”询问如何归还资金
比特币历史最悠久的侧链刚刚失去了其持有的几乎所有资产,而实施这一操作的人正以礼貌的方式询问该如何归还。2026年9月6日(星期六),价值约3.2亿美元的4,000枚BTC离开了支持Liquid Network的联合钱包。Liquid Network是由Blockstream构建的比特币侧链,自2018年以来一直运行。事发前,该钱包持有约4,200枚BTC,而现在仅剩200余枚。这意味着在短短23分钟内,所有被锚定到Liquid网络的比特币中约有95%消失了。
随后情况变得诡异起来。攻击者在笔比特币交易中附带了一条消息,自称是“白帽”黑客,并邀请Blockstream与其联系。Blockstream确实这样做了。双方在整个周末通过公开的、一笔一笔的小额比特币交易协商归还这3.2亿美元的事宜。
Liquid Network黑客事件究竟发生了什么?
时间线异常清晰,因为大部分信息都记录在比特币区块链上。9月6日UTC时间14:05,一名客户向SideSwap的提取服务发送了4,000枚L-BTC。SideSwap是Liquid联盟的成员,也是将L-BTC转换回真实比特币的正常批准通道。它像处理其他订单一样处理了这笔请求:L-BTC在Liquid网络上被销毁,附带了有效的提取授权,23分钟后,联盟在比特币主网上支付了约3,996枚BTC。
这笔交易看起来没有任何异常。它在UTC时间14:28:56于比特币区块965,783中得到确认,资金流入一个持有略低于4,000枚BTC的单一地址。不久之后,同一地址广播了一笔微小的第二笔交易,其中包含一条OP_RETURN消息:发送者自称是白帽黑客,并要求在链上进行联系。Blockstream以同样的方式回复,在区块965,822中向该地址发送了1,000聪,并附有一条指向其安全联系人的消息。此后,对话转移到了相互传递的PGP签名笔记中。
Liquid禁用了其桥接节点并暂停了网络运营。交易所已收到通知,多家交易所暂停了L-BTC的存款和提款服务。
Elements漏洞是如何让4,000 BTC流出的?
这部分内容比丢失的资金更令人担忧。Liquid的安全模型在纸面上看起来非常稳固。支持L-BTC的比特币由经过审核的联盟成员控制的11-of-15多重签名钱包保管,而返回比特币的提取操作受到称为“提取授权密钥”的第二层控制。这两层防护均未失效。没有私钥被盗,没有签名者遭受钓鱼攻击,也没有硬件安全模块被欺骗。
相反,Blockstream将该事件归因于Elements中的一个软件漏洞,Elements是Liquid运行的开源代码库。独立分析指出,这是一个关于机密交易范围证明缓存方式的共识级通胀漏洞。由于缓存键遗漏了资产和脚本上下文,导致之前验证过的证明可以被重用,从而凭空创建了无支持的L-BTC并被部分节点接受。
从那时起,攻击者无需再进行其他黑客操作。他只是通过“正门”兑换了他伪造的L-BTC。SideSwap表示无法区分由漏洞利用产生的硬币与真实硬币,因此将它们同等对待,联盟的HSM签署了在Liquid当时的共识规则下完全合法的提款指令。
一个令人不安的细节是:据报道,修复程序早在几天前就已合并到Elements存储库中,但尚未在标记版本中发布。
Liquid Network的黑客真的是白帽吗?
他表示,一旦漏洞得到修补且所有节点更新,他将归还大部分资金。但他未说明“大部分”具体指多少,未给出截止日期,也未透露自己的身份。截至周一,这些比特币仍未移动。
行业内许多人并不买账这种说法。Ledger CTO Charles Guillemet指出,真正的白帽会在转移数亿抵押品之前披露缺陷,而不是之后,并将此情况与Ronin桥黑客事件以及Euler Finance攻击者事后的态度转变相提并论。清空桥接池然后要求聊天,看起来更像是勒索而非负责任地披露漏洞。
前Blockstream首席安全官Samson Mow又增加了一个变数,称在谈判过程中出现的一个Signal联系人请求并非来自实际持有资金的地址。这也提醒我们,在与匿名对手进行公开谈判时,任何人都可以冒充任何一方。
这对比特币和L-BTC持有者意味着什么?
比特币本身安然无恙。该漏洞从未触及基础层,在整个事件期间,BTC一直舒适地维持在8万美元附近。这是建立在比特币之上的系统中的一个漏洞,而非比特币本身的漏洞。
损害集中在预期的地方:L-BTC流动性,以及任何依赖Liquid作为结算层的业务或代币。Liquid的存在是通过锁定比特币发行L-BTC来为交易所提供快速结算,而一个95%空置的准备金并不是一个正常运行的锚定机制。在资金回归或联盟解释如何填补这一缺口之前,L-BTC的赎回将陷入停滞。
此外,还有一个关于联邦桥接的更广泛的问题。就遵循规则而言,Liquid联盟并未做错任何事。规则本身在几个区块内是错误的,这就足够了。对于通过桥接、托管或包装持有资产的任何人来说,共享准备金中的协议级漏洞是一种风险,个人操作安全无法审计消除。
接下来会发生什么?
需要关注三件事:
确认的归还交易。除此之外都不算数。直到比特币从该地址转回联盟手中,承诺只是OP_RETURN字段中的一段文本。
Blockstem的事后分析报告。该公司尚未发布完整的技术报告,包括提取操作如何绕过正常控制以及为何Elements的修复程序尚未发布。
对账。即使在最好的情况下,也必须有人解释4,000枚BTC与“大部分”4,000枚BTC之间的差距,是否有任何部分被作为自我授予的赏金保留,以及剩余储备金的 accounting 情况。
当黑客说出好听的话时,这个故事并没有结束。只有当比特币回到原位且数字对得上时,故事才算真正结束。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注