新闻加密货币查尔斯·霍斯金森在Liquid网络3.2亿美元被盗事件后警告AI驱动的安全风险

查尔斯·霍斯金森在Liquid网络3.2亿美元被盗事件后警告AI驱动的安全风险

作者: Blockonomi·

要点速览

  • 攻击者从Liquid网络联盟钱包中提取了约4,000枚BTC,价值约3.2亿美元,导致Liquid暂停网络运营。
  • Liquid和SideSwap表示PAK服务并未被攻破,关注点转向Liquid网络底层Elements代码库中被报告的漏洞。
  • 攻击者附上链上留言自称白帽黑客,但Liquid仍将该笔转账视为未授权行为并继续审查。
  • 查尔斯·霍斯金森认为,随着AI工具越来越善于发现代码弱点并自动化攻击,形式化方法和数学验证可提供更强的保护。
  • Cardano的开发流程已融入学术同行评审和形式化验证,包括经形式化研究的Ouroboros共识协议以及Haskell和Plutus编程语言。
查尔斯·霍斯金森在Liquid网络3.2亿美元被盗事件后警告AI驱动的安全风险

Cardano创始人查尔斯·霍斯金森(Charles Hoskinson)对攻击者从Liquid网络联盟钱包中提取约4,000枚比特币(价值约3.2亿美元)的报道作出回应。据报道的损失促使Liquid暂停网络活动,联盟成员正在对事件进行审查。

霍斯金森将此次入侵与对人工智能和软件安全的更广泛担忧联系起来。他的回应核心在于:随着AI工具越来越善于发现代码弱点并实现攻击自动化,传统测试方法能否跟上步伐。此次事件是近年来涉及比特币相关基础设施的较大损失之一,而跨链和桥接服务在整个行业中屡屡成为攻击目标,使底层软件栈的安全性成为反复争论的焦点。

事件经过

Liquid表示,攻击者通过SideSwap的Peg-out Authorization Key(PAK)服务转移了资金。不过,Liquid和SideSwap均表示PAK本身并未被攻破。SideSwap转而指出,问题出在被报告的Elements漏洞上——Elements是支撑Liquid网络的、基于比特币的软件。Liquid是由成员组织联盟运营的比特币侧链,而Elements正是该网络所基于的开源代码库,这也是为什么软件本身的弱点(而非密钥持有者被攻破)成为事后分析的核心焦点。

We are aware of a security incident on @Liquid_BTC . Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network (@Liquid_BTC) September 6, 2026

交易发生后,Liquid禁用了桥接节点并暂停了网络运营。各交易所收到警报,并开始在调查持续期间暂停或准备暂停L-BTC的充提业务。

该笔交易还附带了攻击者的OP_RETURN消息,他们自称白帽黑客,并请求通过区块链与其联系。Liquid并未表示这一说法会改变其调查,网络仍将该笔转账视为对联盟持有比特币的未授权转移,事件仍在审查中。事态如何解决、Elements的报告是否得到证实,可能会影响其他联盟式和侧链网络审视自身对共享开源代码依赖的方式。

形式化方法进入安全辩论

霍斯金森认为,随着AI驱动的安全风险增长,形式化方法可以提供更强的保护。形式化方法利用数学规范和证明,在开发者发布软件之前验证其是否符合预期设计。这种方法与传统测试和审计形成对比——后者只检查选定的场景和代码路径,而非证明系统行为全貌的属性。

AI系统如今已经能够审查源代码、搜索弱点,并自动化部分钓鱼和社会工程攻击。据报道的Coldcard约1.3亿美元比特币失窃案,也引发了人们对先进工具在未来加密货币攻击中可能扮演角色的关注。

Cardano对形式化验证的重视

Cardano在其开发流程中融入了学术研究、同行评审和形式化验证。其Ouroboros共识协议源自形式化研究,Cardano开发者也曾使用数学方法测试重要的协议属性。

该网络还使用Haskell和Plutus,二者依赖强类型系统和函数式编程。这些工具可以帮助开发者更早发现某些软件错误。霍斯金森长期以来一直将这种开发模式呈现为在代码安全进入生产环境之前减少弱点的一种方式。更广泛的行业是否会针对AI时代的威胁采取类似的严格标准仍是未知数,而Liquid调查的结果很可能推动这一讨论。