Liquid Network 在恢复提币操作方面取得进展
Liquid Network 在对 Elements v23.3.4 启动独立安全审计,并协调更改提币流程中使用的授权密钥后,距离恢复提币操作又近了一步。
核心摘要
Liquid Network 已在恢复提币操作之前,启动了针对 Elements v23.3.4 的独立外部安全审计。Liquid 联盟正在替换现有的 PAK(提币授权密钥)条目,并确保提币密钥妥善保存在冷存储中。目前提币功能仍处于暂停状态,Liquid 尚未提供恢复运营的确切日期。此次最新的安全工作是在今年 9 月发生漏洞事件导致约 4,000 BTC 从联盟储备中被提取之后进行的。
Liquid Network 在 9 月 28 日发布的生态系统更新中表示,作为在网络 9 月安全事件后安全恢复提币工作的一部分,目前正在进行针对 Elements v23.3.4 的外部安全审计。
Liquid Network 更新:生态系统活动
截至 2026 年 9 月 28 日 05:48 UTC
安全审计与 PAK 更新
针对 Elements v23.3.4 的独立外部安全审计现已启动,这为我们朝着安全恢复……的目标提供了额外的验证层。
— Liquid Network 🌊 (@Liquid_BTC) 2026 年 9 月 29 日
与此同时,Liquid 联盟正在更新其提币授权密钥(PAK)列表。现有的条目正在被替换,联盟正致力于确保所有与提币相关的比特币接收密钥都妥善保存在冷存储中。Liquid 并未提供提币重启的具体日期。网络方面表示,审计和 PAK 变更是恢复安全提币操作的步骤,预计不久后将发布有关恢复进程的更多更新。
审计目标:Elements v23.3.4
Elements v23.3.4 于本月早些时候发布,旨在解决 9 月 6 日事件中利用的软件缺陷。当时,攻击者创建了约 4,000 个无支撑的 LBTC,并利用 Liquid 的正常提币流程从联盟储备中提取了比特币。
此次最新的外部审计是在重新开启提币功能之前,对该版本进行的另一轮审查。Elements 是 Liquid 背后的开源区块链平台。该网络使用机密交易技术,隐藏交易金额的同时,通过密码学证明允许节点验证这些金额的有效性。
Liquid 的事后评估指出,漏洞涉及 Elements 缓存范围证明(rangeproof)验证结果的方式。此前的一项更改从缓存键中移除了一些交易上下文,从而创建了一个共识缺陷,可能导致缓存在不同情况下被重用的验证结果。随后的修复解决了最初识别出的问题,但缓存键中字段组合方式的第二个问题仍然存在。9 月 6 日的攻击者利用了这一第二个弱点,创建了一个其价值不由输入支持的输出。
Elements v23.3.4 通过为每个字段序列化长度前缀的方式,改变了范围和超集证明缓存键的构建方式。Liquid 表示,此更改防止了不同的输入集合通过攻击中使用的碰撞方法产生相同的缓存键。加固后的修复程序于 9 月 8 日合并到 Elements 23.3.x 发布分支中,Elements v23.3.4 于次日发布。
正如此前报道的那样,Liquid 在功能节点收到所需的软件更新后恢复了区块生产,而提币操作仍保持禁用状态。随着 Liquid 逐步推进其分阶段恢复过程,交易后来回到了网络中。在联盟完成释放储备中 BTC 的系统部分的工作期间,提币操作一直保持暂停。
Liquid 联盟正在替换 PAK 条目
9 月 28 日更新的第二部分侧重于用于授权 Liquid 向比特币提币的 PAK 系统。根据 Liquid 的架构,PAK 条目包含具有不同功能的两个密钥。离线组件源自成员的比特币接收钱包,而在线密钥则签署提币请求。
功能节点使用离线组件来验证比特币目的地是否属于已注册的 PAK 条目。控制接收比特币的私钥应保持离线状态。在线组件执行不同的任务。其私钥在 Elements 节点上运行,因为需要它来签署通过提币流程释放比特币的请求。
Liquid 的事件评估指出,离线钱包安排旨在如果上游系统发生故障时提供另一层保护。通过提币释放的比特币将保留在冷钱包中,并在移动之前需要单独的操作。
9 月 6 日的事件暴露了这种保护机制的弱点以及 Elements 共识漏洞。在创建无支撑的 LBTC 后,攻击者使用了 SideSwap——一个拥有 PAK 的 Liquid 联盟成员——来处理提币。SideSwap 通过其服务收到了约 4,000 个 LBTC,随后联盟签名者在比特币网络上释放了约 3,996 BTC。
Liquid 的评估指出,有两个独立的问题导致了比特币被转移:Elements 共识漏洞和一个联盟成员 PAK 签名过程配置中的缺口。SideSwap 表示,联盟知道其提币授权密钥处于在线运行状态,并且这种安排在多年的提币操作中一直是可见的。该公司表示,在事件发生前,未被要求更改密钥的运行方式或暂停提币操作。
SideSwap 表示,它正在审查其授权密钥的持有方式,以及在支付前应用的限制和检查措施,并且在它和联盟对新安全设置满意之前,不会恢复其提币服务。Liquid 的最新更新现在证实,联盟正在替换现有的 PAK 条目,并致力于在提币恢复之前确保相关的提币密钥保存在冷存储中。
提币仍是最后受限的操作
正常的交易活动早在 9 月初就已恢复,但在恢复期间,比特币锚定仍受到限制。Liquid 最初在 9 月 6 日攻击者利用 Elements 漏洞后停止了桥接节点。9 月 9 日,使用修正后的链恢复了区块生产,随后随着联盟监控网络,用户交易活动得以回归。在这些阶段,提币一直处于禁用状态。
原始事件导致约 4,000 BTC 离开联盟储备,这是攻击者创建无支撑 LBTC 的结果。当事件参与者通过链上消息自称是“白帽”黑客,并在 Blockstream 确认受影响的节点已打补丁后,他们后来将 3,400 BTC 退还给了联盟钱包。根据 Liquid 最新的详细事件评估,仍有约 602 BTC 有待追回。Blockstream 随后拒绝了一笔与剩余资金相关的赏金要求,并表示它将会同执法部门、交易所、取证专家和其他服务提供商追求追回资金。
Liquid 的分阶段恢复计划要求在网络状态恢复且所需安全工作完成后,提币操作才能恢复。对 Elements v23.3.4 的外部审计和 PAK 条目的替换是该过程中披露的最新步骤。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注