Liquid Network黑客提出归还3.2亿美元比特币,前提是漏洞先修复
要点速览
- •9月6日,约4,000枚比特币(价值约3.2亿美元)从Liquid的联邦钱包中被转出,利用了Elements代码库中的一个软件漏洞。
- •资金持有者表示,只有在Liquid修复漏洞并为每个网络节点打好补丁后,才会归还大部分资金。
- •Blockstream与资金持有者正通过嵌入小额链上比特币交易的OP_RETURN消息公开谈判。
- •Liquid已暂停新交易,各交易所也已暂停L-BTC充值与提现,调查仍在进行。
- •该案规模约为2024年Ronin桥事件的27倍;后者中一名白帽在桥暂停约80分钟后归还了约1,200万美元资金,并获得50万美元赏金。

持有从Blockstream旗下Liquid Network被转出、价值约3.2亿美元比特币的相关人员表示,他们将归还大部分资金——但前提是先修复导致此次攻击的漏洞。这场谈判正通过嵌入比特币交易的信息公开进行。
9月6日,约4,000枚比特币从Liquid的联邦钱包中被转出,使该网络面临软件漏洞和储备金3.2亿美元的缺口。目前双方正通过小额比特币交易传递信息进行沟通,这些信息被永久记录在链上。
Liquid Network遭攻击,3.2亿美元从联邦钱包流出
据该公司称,9月6日,Blockstream旗下基于比特币的支付与结算网络Liquid Network约4,200枚储备比特币中的约4,000枚,被“自称的白帽黑客”通过一笔单笔转账从其联邦钱包中转出,当时价值约3.2亿美元。
We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network 🌊 (@Liquid_BTC) September 6, 2026
Blockstream将此次事件归因于Liquid底层开源代码Elements中的一个软件漏洞。资金经由获批的Liquid交易平台SideSwap转移,据称该平台无法区分合法币和利用漏洞生成的币。
随后Liquid暂停了新交易,联邦成员正努力解决漏洞并恢复正常运营。
此次事件凸显了Liquid设计上的一个结构性特征:该网络是联邦侧链,意味着用户的L-BTC代币由存放在多签钱包中的比特币 backing,该钱包由一组职能成员控制,而非由比特币智能合约背书。这使得联邦钱包和Elements软件的完整性对流通中的每一枚L-BTC都至关重要,也解释了为何储备金一受损,各交易所便迅速暂停L-BTC充值与提现。
黑客在区块链上谈判归还比特币
事件最不寻常之处在于接下来的发展:这些所谓的白帽黑客与Blockstream开始通过嵌入区块链的OP_RETURN消息公开沟通,其中包括讨论归还“大部分”资金是否可行。
白帽黑客是指在恶意行为者之前发现并利用受保护系统漏洞的道德黑客。他们通常先利用漏洞、转移资金,然后要求费用以归还资金。
在Liquid事件中,实施转出的人员表示将在Liquid修复漏洞后归还资金。这些消息为双方的往来提供了公开记录——这是链下谈判(例如大多数大型交易所被黑后的谈判)通常缺乏的透明度。
Liquid Network被攻击事件的消息内容
双方利用携带OP_RETURN消息的微小“尘埃”交易,在过去一天里在完全公开的视野下就资金归还进行谈判。
区块965,822——一个与Blockstream关联的地址向黑客钱包发送1,000聪,并附简短信息:“Please contact security@blockstream.com.”(请联系 security@blockstream.com)
区块965,865——一条回复抵达,包含一条加密信息和与Blockstream公布的安全密钥对应的独立PGP签名,从密码学上证明该信息由该密钥签署、确实来自Blockstream。
区块965,869——黑客动用自己的余额作为回应,向Liquid联邦锚定钱包发送1,000聪,并附信息:“sending most back to[the federation address], is that ok.”(将大部分资金送回[联邦地址],可以吗)
区块965,875——随后一条归属于Blockstream的消息表示,必须先修复底层漏洞并为网络节点打好补丁,资金才能被安全归还。
该消息称:“Please fix the bug first. The chain is under risk at latest commit right now. Make sure every node is patched. Then we will transfer the money back safely after confirming the fix.”(请先修复漏洞。当前最新提交下链面临风险。请确保每个节点都打好补丁。确认修复后,我们将安全地把资金转回。)
类似案例:Ronin
这一事件让人联想到2024年的Ronin桥事件:当时一名白帽MEV搜索者利用漏洞转出约4,000枚ETH和200万美元USDC,总价值约1,200万美元。
Ronin停止了该桥,联系了运营方,资金随后被归还。Ronin表示正与该行为者谈判,因为他们看似善意行事的白帽。该白帽获得了50万美元赏金。
那次过程要快得多:事件发生、桥被暂停、Ronin公开承认问题,约80分钟后资金被归还。
而Liquid案规模接近前者的27倍——且持有资金的人员将归还与Blockstream修复漏洞、为网络打补丁挂钩,与此同时资金仍在其手中。这一条件也使补丁速度成为Liquid的财务问题,而不仅是安全问题:网络每多暴露一天,约3.2亿美元的支持资产就多一天处于联邦控制之外。
Liquid Network被攻击事件接下来会怎样
此次事件使Liquid的3.2亿美元储备问题和其软件漏洞被置于同一倒计时之下。
网络已暂停,各交易所在调查继续期间已暂停L-BTC充值与提现。
谈判也在一个公开、带时间戳且可密码学验证的渠道中进行。然而,资金持有者的身份仍然匿名——这意味着尽管链上消息显示出善意信号,但无法保证归还资金的声明意图会被兑现,结局要等漏洞修复、网络节点打好补丁后才能知晓。