新闻加密货币Liquid Network流失近4,000枚BTC;Blockstream寻求与黑客链上联系

Liquid Network流失近4,000枚BTC;Blockstream寻求与黑客链上联系

作者: CryptoNewsNet·

要点速览

  • 9月6日,近4,000枚BTC(价值约3.2亿美元)通过一笔未经授权的peg-out交易从Liquid Federation的比特币钱包转出。
  • 事件责任方在链上嵌入OP_RETURN消息,自称白帽黑客并请求联系,Blockstream正以签名的链上消息予以回应。
  • Liquid Federation表示,此次提款使用了SideSwap的Peg-out授权密钥,但密钥本身并未被攻破,交易如何通过授权仍无定论。
  • 除链上消息外,没有其他证据支持白帽说法,也没有迹象表明资金已流入交易所或被出售。
  • 此次漏洞是涉及比特币相关基础设施的最大规模事件之一,加剧了对联邦化跨链桥安全性的审视,Blockstream希望通过BitVM 1-of-n跨链桥等举措加以改进。
Liquid Network流失近4,000枚BTC;Blockstream寻求与黑客链上联系

Liquid Network流失近4,000枚BTC;Blockstream寻求与黑客链上联系

由Blockstream开发、旨在实现更快比特币交易的侧链项目Liquid Network于9月6日(星期日)确认遭遇重大安全漏洞。近4,000枚BTC(价值约3.2亿美元)在未经标准授权的情况下从Liquid Federation的比特币钱包转出。损失规模使此次事件成为迄今涉及比特币相关基础设施的最大规模攻击之一——这一类别历来发生次数较少,但损失远高于智能合约协议。

未经授权的peg-out与黑客沟通

此次转账通过一种称为peg-out的流程执行,即将比特币从Liquid侧链转回比特币主网。Liquid Federation表示,该交易未通过其惯常流程授权。

提款责任方通过OP_RETURN功能留下链上消息,内容为“we are whitehats. contact us on chain.”该消息嵌入在比特币交易c103de95817b43f2df635ec6f35ff126ca26a7c6d20570c4b01866b2b3e69a19中。Liquid Federation将事件背后的主体描述为“所谓的白帽黑客”,并报告称Blockstream正尝试通过签名的链上回复与其建立联系。在常规授权路径之外完成提款后,Blockstream正尝试利用签名消息联系转移资金的这些人。

区块链分析师ErgoBTC将这笔大额转出识别为交易8db751…a7b140,该交易向地址bc1qgs…c6wt7p转入约3,996枚BTC。交易于9月6日14:28:56 UTC在比特币区块965,783中确认。在Liquid侧链上,Blockstream的浏览器记录到相关交易ce4cae…e988f2,反映一笔3,996.01834922 LBTC的peg-out。

Liquid Federation表示,此次提款使用了SideSwap的Peg-out授权密钥(PAK),但声称该密钥本身并未被攻破。这一区别对理解此次漏洞至关重要,因为PAK列表正是旨在阻止此类流程外提款的机制。

小词典:Liquid Network——由Blockstream开发的比特币侧链,旨在为交易者、交易所和金融机构提供更快、更保密的交易。

聚焦Peg-out授权密钥

Liquid Network采用双向锚定机制,允许用户锁定BTC以在侧链上生成Liquid Bitcoin(LBTC)。用户之后可销毁LBTC以换回锁定的BTC。peg-out交易受Peg-out授权密钥保护,该机制旨在防止被攻破的职能成员将用户资金转移至恶意地址。

根据项目文档,即使部分区块签名者被攻破,PAK系统也应阻止未经授权的转账。Liquid的“强联邦”结构要求至少三分之二的区块签名者验证区块,并要求更高比例的监察者批准BTC支出。

Liquid Federation表示,没有迹象表明密钥本身遭到入侵。目前焦点在于,该交易如何以有效且未被攻破的授权密钥获得批准——这一问题直指用户必须对联邦成员及其运营安全投入多少信任的核心,因为Liquid上的资金依赖于这种集体托管模式,而非个人的比特币密钥。

白帽说法受到审视

事件责任方自称“白帽”,但除链上消息外,尚无证据支持这一说法。在以往事件中,例如TAC协议被黑事件,只有攻击者归还大部分资金后,事件才被认定为白帽行动。

只要近4,000枚BTC尚未追回,相关主体宣称的“白帽”身份就应被视为一种说法而非结论。目前没有迹象表明资金已流入交易所或被出售,因此任何即时的市场影响尚不确定。链上流动本身并不构成抛压,除非资产被存入交易平台。

联邦化跨链桥的信任面临考验

TRM Labs关于2026年初加密攻击事件的报告发现,基础设施与运营问题仅导致约15%的事件,却占总资金损失的约76%。这表明影响托管和跨链桥的漏洞往往比小型攻击造成大得多的损害。

Heritage Falodun与Samson Ojo在2026年7月的研究中强调,流通中的比特币仅有0.8%用于去中心化金融,而以太坊约为30%。该研究指出,对基础设施的信任是资本留在比特币基础层、而未融入DeFi活动的主要原因。

领导Liquid开发的Blockstream于5月发布路线图,提出需在跨链桥方案中最大限度减少对可信第三方的依赖。正在进行的一项举措是开发BitVM 1-of-n跨链桥,旨在提升去信任化与安全性。如果联邦化跨链桥模式继续出现此类事件,这些创新可能变得愈发关键。

黑客将如何回应Blockstream、被盗的BTC将被归还、闲置还是转入交易所,目前仍不明朗。值得关注的重点问题包括:联盟是否会披露一笔经有效PAK授权的提款如何在正常流程之外执行,以及在用户恢复对资金进出该网络的锚定操作的信心之前,是否会增加额外保障措施。此次事件如今不仅是对Liquid安全性的重大考验,也是对比特币用户对联邦化跨链桥解决方案整体信任度的重大考验。