Liquid Network 报告重大安全漏洞:近 4,000 BTC 遭未经授权的提取
9 月 6 日,Liquid Network 报告了一起重大安全事件,近 4,000 BTC(价值约 3.2 亿美元)从其联盟的比特币钱包中被非法转移。此次未经授权的资金流出引发了业界对侧链资产安全机制的广泛关注。
未经授权的 peg-out 与链上消息
Liquid 方面表示,此次资金提取是由所谓的“白帽黑客”所为。执行该转账的团体在区块链上留下了一条 OP_RETURN 消息:“我们是白帽黑客,请在链上联系我们。”作为 Liquid 联盟的关键参与者,Blockstream 正试图通过发布一条经过签名的链上消息与该团体取得联系。
区块链调查员 ErgoBTC 锁定了具体交易细节,确认约有 3,996 BTC 被转移至地址 “bc1qgs…c6wt7p”,并于 UTC 时间 9 月 6 日 14:28:56 记录在比特币区块 965,783 中。
Liquid 进一步解释称,该交易是使用 SideSwap 的 Peg-out 授权密钥(PAK)进行授权的。然而,SideSwap PAK 本身并未遭到泄露或破坏,这表明控制链中的其他环节可能出现了故障。这一细节对于理解事件真相至关重要,因为它提出了关于联盟运营路径中存在哪些漏洞的问题。
Peg-out 与安全机制的工作原理
Liquid Network 通过比特币与其侧链之间的双向锚定(two-way peg)来保障资产安全。根据技术文档,用户存入 BTC 以获取 Liquid Bitcoin(LBTC),并赎回 LBTC 以取回他们的比特币。流出操作(peg-outs)需要通过 Peg-out 授权密钥进行授权,旨在防止即使职能人员账户受损也无法挪用用户资金。
Liquid 的系统设计要求,涉及联盟比特币持仓的交易必须获得超过三分之二的区块签名者和观察者的批准,从而确保对未经授权的提款提供强有力的保护。
白帽声称与市场影响
尽管行动者自称是“白帽”,但目前尚无独立证据证实他们的真实意图。行业观察人士指出,在资金是否返还的证据出现之前,此类声明应谨慎对待。例如,在之前的 TAC 协议案例中,攻击者在收到部分资金作为“奖励”后才归还了被盗资金。
目前,被提取的 BTC 仍由幕后方控制,且没有迹象表明这些资金已被转移到交易所。因此,市场直接面临抛售压力的情况尚未得到确认。在近 4,000 BTC 被归还之前,“白帽”身份仅停留在声称阶段,最终结果仍存在不确定性。
联邦桥接、信任与行业启示
TRM Labs 最近的调查显示,虽然基础设施和运营漏洞仅占 2026 年上半年加密事件的约 15%,但却导致了 76% 的经济损失。这种对比表明,托管系统和桥接协议的弱点可能在经济影响上超过多个较小的利用漏洞。
Heritage Falodun 和 Samson Ojo 于 2026 年 7 月的一项研究发现,流通中不到 1% 的 BTC 整合进了去中心化金融(DeFi)领域,而以太坊的这一比例约为 30%。研究人员认为,机构信任和底层基础设施方面的担忧限制了基于比特币的 DeFi 的更深入采用。
Blockstream 的最新路线图特别侧重于减少该领域对基于信任模型的依赖。该公司目前正在开发一种 BitVM 1-of-n 桥接模型,旨在最小化传统联邦设计中所见的风险。
鉴于协议突变、技术漏洞甚至意外上市都可能在几秒钟内影响市场,专业投资者现在更倾向于使用一站式平台,以避免因切换应用或创建新账户而浪费时间或金钱。聪明的交易者越来越多地转向像 CryptoApps 这样专注于隐私的解决方案,这些方案在一个界面中提供整合的实时图表、特定币种新闻、宏观经济数据和投资组合跟踪功能。
涉事方是否会归还被提取的 BTC 尚待确定。这一局势仍然是对联邦桥接安全措施以及比特币用户对此类架构信心的关键考验。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注