Liquid Network 漏洞事件后追回 3,400 枚比特币,攻击者保留 15% 赃款
要点速览
- •自称白帽黑客的攻击者于 9 月 7 日向 Liquid Federation 钱包归还了 3,400 BTC,价值约 2.68 亿美元,恢复了约 85% 的被盗比特币。
- •攻击者保留了约 598.5 BTC,价值约 4,700 万美元,没有任何公开协议确认其为正式漏洞赏金。
- •此次漏洞源于 Liquid 底层开源软件 Elements 的缺陷,攻击者可铸造无储备支持的 L-BTC 并从储备中提取真实比特币。
- •Blockstream 已修复受影响的桥接节点,但 Liquid 尚未恢复 peg-in 和 peg-out 操作。
- •大部分被盗资金得以追回,这在大型跨链桥漏洞事件中十分罕见——例如 2022 年的 Ronin 和 Wormhole 事件中,数亿美元损失从未被追回。

Liquid Network 已追回重大漏洞事件中被转移的大部分比特币,但仍有近 600 BTC 留在实施攻击的一方手中。
9 月 7 日,自称白帽黑客的攻击者向 Liquid Federation 钱包归还了 3,400 BTC。交易发生时,这批 recovered 比特币价值约 2.68 亿美元。此次归还恢复了网络被盗比特币的大约 85%。
攻击者保留了约 598.5 BTC,价值约 4,700 万美元。没有任何公开协议确认这笔金额为正式的漏洞赏金,但被保留的资金实际上已成为一种非官方报酬。
此次追回是经过一场完全通过比特币交易进行的特殊谈判实现的。攻击者此前表示,在 Blockstream 修复影响 Liquid 基础设施的漏洞后,他们将归还大部分资金。
Liquid 是由 Blockstream 开发并维护的比特币侧链,由成员组织组成的联盟运营,而非像比特币基础链那样由矿工运营。该网络发行 L-BTC,一种与比特币一比一锚定的资产,交易者和交易所利用它实现比比特币主链通常更快的结算。这种联盟化设计意味着锚定机制——即比特币与 L-BTC 之间双向兑换的机制——的安全性是网络运行的核心。
Liquid 漏洞事件如何发生
事件始于约 4,000 BTC 通过一笔 peg-out(提取)交易离开 Liquid 的联盟钱包。Liquid 表示,此次入侵并未涉及私钥泄露。
相反,该漏洞似乎与 Elements 有关——这是 Liquid 底层的开源软件。据报告,该缺陷使攻击者能够在没有足够比特币储备的情况下铸造 L-BTC,随后利用这些代币从 Liquid 的储备中提取真实比特币。
该事件似乎也没有波及 SideSwap 的基础设施。不过,在运营方调查漏洞期间,Liquid 暂停了 peg-in(充值)和 peg-out(提取)操作。
跨链和侧链桥历来是加密货币基础设施中最易受攻击的组成部分之一。近年来发生的大型跨链桥漏洞事件——例如 2022 年的 Ronin Network 和 Wormhole 事件——每起都造成数亿美元的损失,且大部分资金至今未被追回。在此次 Liquid 事件中,大部分被盗比特币得以追回,这在此类规模的攻击中相当罕见。
Liquid 面临艰难重启
Blockstream 此后已修复受影响的桥接节点,使攻击者得以归还大部分资金。然而,Liquid 尚未立即恢复正常运营。
剩余的 598.5 BTC 也引发了疑问:攻击者究竟是正当的白帽研究员,还是只是在利用漏洞之后为自己谈定报酬。加密行业的正式漏洞赏金计划通常向负责任披露漏洞的研究人员支付远低于此的金额,而奖励先窃取资金的攻击者可能带来安全研究人员长期警告过的激励问题。
Liquid 目前面临重启其比特币桥的挑战,同时须确保此类授权问题不会再次被利用。持有 L-BTC 的用户和交易所将关注 peg-in 和 peg-out 操作的全面恢复,以及详细说明已修复漏洞的事件后技术报告。此次追回大幅减少了财务损失,但该事件凸显了负责保管大量比特币的系统存在漏洞所带来的风险。