新聞加密貨幣Liquid Network 駭客提議歸還 3.2 億美元比特幣,前提是修復漏洞

Liquid Network 駭客提議歸還 3.2 億美元比特幣,前提是修復漏洞

作者: DailyCoin·

重點速覽

  • •9 月 6 日,約 4,000 枚比特幣(價值約 3.2 億美元)利用 Elements 程式碼庫中的軟體漏洞,從 Liquid 的聯邦錢包被提走。
  • •持幣者表示,只有在 Liquid 修復漏洞並更新所有網路節點後,才會歸還大部分資金。
  • •Blockstream 與持幣者正透過嵌入小額鏈上比特幣交易的 OP_RETURN 訊息公開談判。
  • •Liquid 已暫停新交易,各交易所在調查期間中止了 L-BTC 的充值與提領。
  • •此案規模比 2024 年 Ronin Bridge 事件大了近 27 倍;當年一名白帽在橋接停止約 80 分鐘後歸還約 1,200 萬美元資金,並獲得 50 萬美元賞金。
Liquid Network 駭客提議歸還 3.2 億美元比特幣,前提是修復漏洞

持有從 Blockstream 的 Liquid Network 被盜走的約 3.2 億美元比特幣的個人表示,他們將歸還大部分資金——但前提是先修復導致此次攻擊的漏洞。這場談判正透過嵌入比特幣交易的訊息公開進行。

9 月 6 日,約 4,000 枚比特幣從 Liquid 的聯邦錢包被提出,使該網路面臨軟體漏洞與 3.2 億美元儲備缺口的雙重困境。目前雙方正透過小額比特幣交易溝通,訊息會被永久記錄在鏈上。

Liquid Network 遭駭,3.2 億美元從聯邦錢包流出

據該公司表示,9 月 6 日,支撐 Blockstream 的 Liquid Network(一個基於比特幣的支付與結算網路)的約 4,200 枚比特幣中,約 4,000 枚被「自稱的白帽駭客」以單筆轉帳從聯邦錢包提走,當時價值約 3.2 億美元。

We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network 🌊 (@Liquid_BTC) September 6, 2026

Blockstream 將事件歸因於 Elements(Liquid 底層的開源程式碼庫)中的軟體漏洞。資金經由獲批准的 Liquid 交易平台 SideSwap 轉移,據報該平台無法區分正當來源與透過漏洞產生的代幣。

隨後 Liquid 暫停了新交易,聯邦成員正設法解決漏洞並恢復正常營運。

此事件凸顯了 Liquid 設計上的一個結構性特點:該網路是一條聯盟側鏈,代表用戶持有的 L-BTC 代幣是由一組職能成員透過多重簽名錢包控制的比特幣作為儲備,而非由比特幣智慧合約支援。這使得聯邦錢包與 Elements 軟體的完整性對流通中的每一枚 L-BTC 都至關重要,也解釋了為何儲備一旦受損,交易所便迅速中止 L-BTC 的充值與提領。

駭客在區塊鏈上談判歸還比特幣

此事件最不尋常之處在於後續發展:這些涉嫌的白帽駭客與 Blockstream 開始透過嵌入區塊鏈的 OP_RETURN 訊息公開溝通,其中包括討論歸還「大部分」資金是否可以接受。

白帽駭客是指在不法分子得逞之前先發現並利用受保護系統漏洞的道德駭客。他們通常會利用漏洞、轉移資金,並要求費用以歸還資金。

在 Liquid 事件中,提幣者表示會在 Liquid 修復漏洞後歸還資金。這些訊息為雙方的往來提供了公開紀錄——這是鏈下談判(例如大多數大型交易所被駭後的談判)通常不具備的透明度。

Liquid Network 被駭事件的訊息內容

過去一天,雙方利用攜帶 OP_RETURN 訊息的微小「粉塵」交易,在完全公開的情況下談判資金歸還事宜。

區塊 965,822——一個與 Blockstream 相關的地址向駭客錢包發送 1,000 聰(satoshi),並附上一則簡短訊息:「Please contact security@blockstream.com.」

區塊 965,865——一則回覆抵達,內含加密訊息以及與 Blockstream 公開的安全金鑰相符的分離式 PGP 簽章,為該訊息確實由該金鑰簽署、確實來自 Blockstream 提供了密碼學證據。

區塊 965,869——駭客動用自己的餘額回應,向 Liquid 的聯邦掛鉤錢包發送 1,000 聰,並附上訊息:「sending most back to[the federation address], is that ok.」

區塊 965,875——隨後一則歸屬於 Blockstream 的訊息指出,必須先修復底層漏洞並更新網路節點,資金才能安全歸還。

「Please fix the bug first. The chain is under risk at latest commit right now. Make sure every node is patched. Then we will transfer the money back safely after confirming the fix,」該訊息表示。

類似案例:Ronin

此事件令人聯想到 2024 年的 Ronin Bridge 事件,當時一名白帽 MEV 搜尋者利用漏洞提走約 4,000 ETH 與 200 萬美元 USDC,當時價值約 1,200 萬美元。

Ronin 停止了該橋接,聯絡了營運方,資金隨後歸還。Ronin 表示之所以與該行為者談判,是因為對方似乎是以善意行事的白帽。該白帽獲得了 50 萬美元的賞金。

當時的過程快得多:事件發生、橋接停止、Ronin 公開承認問題,資金約在 80 分鐘後歸還。

Liquid 事件的規模大了近 27 倍——且持幣者將歸還條件設定為 Blockstream 修復漏洞並更新網路,而資金目前仍在他們手中。這一條件也使修補速度對 Liquid 而言不只是安全問題,更是財務問題:網路每多處於易受攻擊狀態一天,約 3.2 億美元的儲備資產就多一天脫離聯邦的控制。

Liquid Network 被駭事件的後續發展

此事件使 Liquid 的 3.2 億美元儲備問題與其軟體漏洞面臨同一個倒數計時。

該網路已暫停,調查持續進行期間,各交易所已中止 L-BTC 的充值與提領。

談判也正透過一個公開、帶有時間戳且可密碼學驗證的管道進行。然而,持幣者的身份仍然匿名——這意味著儘管鏈上訊息顯示善意,歸還資金的承諾並無保證,結果要到漏洞修復、網路節點全部更新後才會揭曉。