新聞加密貨幣Liquid Network 遭入侵損失近 4,000 BTC,Blockstream 尋求與駭客鏈上聯繫

Liquid Network 遭入侵損失近 4,000 BTC,Blockstream 尋求與駭客鏈上聯繫

作者: CryptoNewsNet·

重點速覽

  • 9 月 6 日,近 4,000 BTC(約值 3.2 億美元)透過未經授權的 peg-out 交易,從 Liquid Federation 的比特幣錢包被轉出。
  • 涉案者在鏈上嵌入 OP_RETURN 訊息,自稱白帽駭客並要求聯繫,Blockstream 正以簽名的鏈上訊息回應。
  • Liquid Federation 表示該筆提款使用了 SideSwap 的 Peg-out Authorization Key,但金鑰本身並未遭到入侵,該交易如何通過授權仍無定論。
  • 除了鏈上訊息外,沒有證據支持白帽說法,也沒有跡象顯示資金已流入交易所或已被出售。
  • 此次漏洞是涉及比特幣相關基礎設施的最大事件之一,加劇了對聯邦式跨鏈橋安全的檢視,Blockstream 旨在透過 BitVM 1-of-n 橋等計畫改善這一領域。
Liquid Network 遭入侵損失近 4,000 BTC,Blockstream 尋求與駭客鏈上聯繫

Liquid Network 遭入侵損失近 4,000 BTC,Blockstream 尋求與駭客鏈上聯繫

Liquid Network 是由 Blockstream 開發、旨在實現更快比特幣交易的側鏈,於 9 月 6 日(週日)證實遭遇重大安全漏洞。近 4,000 BTC(約值 3.2 億美元)在未經標準授權的情況下,從 Liquid Federation 的比特幣錢包被轉出。此次損失規模使其成為迄今涉及比特幣相關基礎設施的最大攻擊事件之一——歷史上這類事件的次數雖較智慧合約協議少,但造成的損失往往遠為慘重。

未經授權的 peg-out 與駭客通訊

該筆轉帳是透過所謂的 peg-out 流程執行,即將比特幣從 Liquid 側鏈轉回比特幣主網。Liquid Federation 表示,該交易並未經由其正常流程授權。

負責提款的一方使用 OP_RETURN 功能在鏈上留言:「we are whitehats. contact us on chain.」該訊息被嵌入比特幣交易 c103de95817b43f2df635ec6f35ff126ca26a7c6d20570c4b01866b2b3e69a19 中。Liquid Federation 將事件背後的人士描述為「所謂的白帽駭客」,並表示 Blockstream 正嘗試透過簽名的鏈上回應與其建立聯繫。在這筆繞過正常授權途徑的提款之後,Blockstream 正試圖以簽名訊息聯繫移走資金的相關人士。

區塊鏈分析師 ErgoBTC 將這筆重大支出確認為交易 8db751…a7b140,該交易向地址 bc1qgs…c6wt7p 發送了約 3,996 BTC。此交易於 9 月 6 日 14:28:56 UTC 在比特幣區塊 965,783 中獲得確認。在 Liquid 側鏈上,Blockstream 的瀏覽器記錄了對應交易 ce4cae…e988f2,反映一筆 3,996.01834922 LBTC 的 peg-out。

Liquid Federation 指出,該筆提款使用了 SideSwap 的 Peg-out Authorization Key(PAK),但聲稱該金鑰本身並未遭到入侵。這一區別對理解此次漏洞至關重要,因為 PAK 名單正是為了阻止這類流程外提款而設計的機制。

小辭典:Liquid Network——由 Blockstream 開發的比特幣側鏈,旨在為交易者、交易所與金融機構提供更快速、更隱密的交易。

Peg-out Authorization Key 成為焦點

Liquid Network 採用雙向錨定機制,用戶可鎖定 BTC 以在側鏈上鑄造 Liquid Bitcoin(LBTC),之後可銷毀 LBTC 以換回鎖定的 BTC。Peg-out 交易受到 Peg-out Authorization Key 保護,其目的在於防止遭入侵的職能成員將用戶資金轉移至惡意地址。

根據專案文件,即使部分區塊簽署者遭到入侵,PAK 系統也應能阻止未經授權的轉帳。Liquid 的「Strong Federation」架構要求至少三分之二的區塊簽署者驗證區塊,且需要更高比例的監管者批准 BTC 支出。

Liquid Federation 表示,沒有跡象顯示金鑰本身遭到入侵。目前的焦點在於,該交易如何以一把有效且未受入侵的授權金鑰獲得批准——這個問題直指用戶必須對聯盟成員及其營運安全給予多少信任的核心,因為 Liquid 上的資金依賴這種集體託管模式,而非個人的比特幣金鑰。

白帽聲明受到檢視

涉案人士自稱「白帽」,但除了鏈上留言外,尚無任何證據支持這一說法。在過往事件中,例如 TAC 協議遭駭事件,只有在攻擊者歸還大部分資金後,才被認定為白帽行動。

只要這近 4,000 BTC 尚未追回,涉案者所宣稱的「白帽」身分就應被視為一種主張,而非結論。目前沒有跡象顯示資金已流入交易所或已被出售,因此任何立即的市場影響仍不明朗。除非資產被存入交易所進行交易,鏈上移動本身並不代表拋售壓力。

聯邦式跨鏈橋的信心面臨考驗

TRM Labs 一份涵蓋 2026 年初加密貨幣駭客事件的報告發現,基礎設施與營運問題僅造成約 15% 的事件,卻佔估計總金錢損失的 76%。這顯示影響託管與跨鏈橋的漏洞往往比小規模攻擊造成更大的傷害。

Heritage Falodun 與 Samson Ojo 於 2026 年 7 月發表的研究指出,流通中的比特幣僅有 0.8% 用於去中心化金融,相比之下以太坊約為 30%。該研究認為,對基礎設施的信任是資金留在比特幣基底層、而未整合進 DeFi 活動的主要原因。

主導 Liquid 開發的 Blockstream 於 5 月發布路線圖,說明降低跨鏈橋方案對受信任第三方依賴的必要性。其中一項進行中的計畫是開發 BitVM 1-of-n 橋,旨在提升去信任化與安全性。如果聯邦式跨鏈橋模式持續發生此類事件,這類創新可能變得日益關鍵。

駭客將如何回應 Blockstream、失竊的 BTC 會被歸還、繼續閒置還是被轉入交易所,目前仍不得而知。值得關注的問題包括:聯盟是否會披露一筆經有效 PAK 授權的提款如何在正常流程之外被執行,以及在用戶重新恢復對資金進出網絡的信心之前,是否會增加額外的防護措施。此次事件不僅是對 Liquid 安全性的重大考驗,也是對比特幣用戶對聯邦式跨鏈橋解決方案整體信心的重大考驗。