Liquid Network 的 4,700 萬美元白帽疑問:誰決定了這場救援的代價?
重點速覽
- •駭客向 Liquid Network 的聯邦錢包歸還了 3,400 BTC,但保留了 598.5 BTC,約占 9 月 6 日提領的約 4,000 BTC 的 15%。
- •Blockstream 與 Liquid Federation 均未公開揭露任何涵蓋保留資金的賞金協議。
- •截至 9 月 8 日,Liquid Network 仍處於暫停狀態,橋接節點停用、多家交易所暫停 L-BTC 存取款,聯邦成員正準備協調重啟。
- •與 Team Finance、SafeMoon 和 Nomad 等以往加密貨幣事件中保留比例經明確議定或提供的情況不同,Liquid 案例的條款並未公開。
- •Ledger 技術長 Charles Guillemet 認為,將資金作為籌碼扣留,可能更接近勒索而非合法的白帽資安工作。

一名自稱白帽駭客的人在 Blockstream 確認其漏洞已修補後,將 3,400 BTC 歸還至 Liquid Network 的聯邦錢包。然而,價值近 4,700 萬美元的比特幣仍掌握在該行為人手中——而沒有任何公開的賞金協議能解釋原因。
該行為人仍控制的 598.5 BTC,約占 9 月 6 日從聯邦錢包提領的約 4,000 BTC 的 15%。Blockstream 或 Liquid Federation 均未發布任何公開聲明,確認保留的比特幣是正式提供的獎勵。
歸還行動之前,駭客與 Blockstream 之間進行了一系列鏈上訊息交流。這些訊息討論了修復漏洞和修補網路節點,但並未公開說明任何贖金或賞金金額。
Liquid Network 白帽駭客保留 4,700 萬美元
保留 598.5 BTC 的決定引發業界觀察人士的審視。Ledger 技術長 Charles Guillemet 在 X 上指出,剩餘資金仍在這名自稱白帽者的控制之下。他表示,如果這些資金是被作為鏈上加密安排的籌碼而扣留,這種行為可能更接近勒索,而非傳統的白帽資安工作。
So, 3,400 BTC were refunded. The "white hats" still hold 600 BTC. If this was ever a negotiated reward under an encrypted contract signed on-chain, it looks more like extortion than white-hat hacking! Let's see what happens to these 600 BTC… pic.twitter.com/BBKLrMVsqd — Charles Guillemet (@P3b7_) September 7, 2026
加密貨幣社群中也有其他人質疑「白帽」這個標籤。他們認為,傳統的資安研究人員通常會先揭露漏洞,或先與受影響的專案協調,才會轉移大額資金。Blockstream 或 Liquid Federation 均未公開發布任何涵蓋保留 598.5 BTC 的正式漏洞賞金協議。
比特幣開發者暨開源貢獻者 Miguel Medeiros 以諷刺口吻總結這場戲碼,稱其為「2026 年最佳電視劇」,並說「它比《絕命毒師》還精彩」。
CONFIRMED. Block 965950, mined by Foundry. 3,400 BTC back in the Liquid federation wallet. Attacker keeps 598.5 BTC. 27 hours from the fork to the return. 11 rounds of OP_RETURN, PGP signatures, an Electrum tutorial and a accelerator. All settled… pic.twitter.com/7HisqMjqNW — Miguel Medeiros (@_miguelmedeiros) September 7, 2026
比特幣攻擊事件後 Liquid Network 仍處於暫停狀態
截至 9 月 8 日,Liquid 的橋接節點仍處於停用狀態,多家交易所的 L-BTC 存款與提款也持續暫停。Blockstream 表示已部署更新的軟體,聯邦成員正準備協調重啟網路。
此次暫停凸顯了 Liquid 本身的營運設計:它是由 Blockstream 開發、由成員實體組成的聯邦(而非礦工)營運的比特幣側鏈,這意味著其安全性取決於聯邦成員的協同行動以及他們用來簽署交易的硬體。正是這種聯邦結構,導致在網路節點下線後需要協調重啟,而非自動恢復。
Following the recent incident affecting the Liquid Network and the movement of funds, Blockstream, as Liquid's technical provider, and the Liquid Federation have been working diligently to resolve the ongoing situation and ensure the return of assets. Updated software has… — Blockstream (@Blockstream) September 8, 2026
白帽駭客保留賞金早有先例
Liquid Network 的案例在加密貨幣產業並非沒有先例。在多起備受矚目的事件中,歸還大部分被盜資金的駭客被允許保留一部分作為所謂的白帽賞金。
在 2022 年的 Team Finance 攻擊事件中,攻擊者歸還了被盜 1,580 萬美元中的約 1,340 萬美元,並保留約 10%。在 2023 年的 SafeMoon 攻擊事件中,攻擊者同意歸還近 900 萬美元中的 80%,並保留其餘 20% 作為賞金。
類似安排也出現在 Nomad 跨鏈橋攻擊事件中,該專案明確向歸還至少 90% 資金的人提供 10% 的賞金;此外,在 2024 年一宗涉及約 7,200 萬美元包裝比特幣的地址投毒(address poisoning)案件中,攻擊者同意歸還 90% 並保留 10%。最近,GMX 與 Renegade 也曾採用 10% 的白帽賞金安排。
在那些較早的案例中,攻擊者保留的百分比要麼由專案明確提供,要麼作為和解的一部分公開議定,而這正是它們與 Liquid 情況的區別所在——在 Liquid 案例中,相關條款(如果有的話)仍未公開。
為什麼 Liquid Network 的 15% 白帽分成至關重要
加密貨幣領域確實有白帽駭客保留部分追回資金的先例——但這類安排通常是經過協商或明確以賞金形式提供的。Liquid Network 案例的突出之處在於,駭客保留了約 15% 的資金,即 598.5 BTC,卻沒有任何公開揭露的協議載明賞金。
此案也引發了關於聯邦系統問責機制的未解疑問:L-BTC 使用者和依賴該網路的交易所,目前無法公開查閱 Blockstream 或聯盟究竟以什麼條件換取 3,400 BTC 的歸還——如果有的話。無論保留的資金最終是否被正式或非正式地定性為賞金,都可能影響未來專案與自稱白帽者之間事件處理方式的評判標準。
這留下了核心問題:保留的比特幣是議定好的獎勵——還是駭客單純選擇據為己有的比特幣?