疑似白帽駭客從 Blockstream 的 Liquid Network 聯盟儲備中提取 4,000 枚比特幣
重點速覽
- •疑似白帽駭客從支撐 L-BTC 的 Liquid Network 聯盟儲備中提取了 4,019.4 枚 BTC,價值約 3.2 億美元。
- •攻擊者疑似利用 LBTC 側鏈上的通膨漏洞創造虛假代幣並兌換為鏈上比特幣,而聯盟的 HSM 伺服器將該交易簽署為有效。
- •Liquid Network 的橋接節點已暫停,交易所被要求停止 L-BTC 充提,而 USDT 等其他已發行資產未受影響。
- •駭客留下鏈上訊息自稱白帽並要求聯繫,截至撰文時贓款仍留在可公開監控的地址。
- •儲備在入侵前持有超過 4,200 枚 BTC,事後僅剩 200 多枚,使 LBTC 持有者的資金實質上面臨風險。

Liquid Network 於週日表示,疑似白帽駭客從支撐 L-BTC 的聯盟錢包中提取了約 4,000 枚比特幣,價值約 3.2 億美元。橋接節點已被停用,側鏈也隨之暫停,而其他已發行資產(包括 USDT、DePix 與 RWA)則未受影響,官方帳號在 X 上表示。此事件是已知與比特幣側鏈相關的最大損失之一,也再度引發對聯盟式橋接安全性取捨的關注——在這種模式下,信任被置於一個功能成員聯盟,而非由比特幣基底層執行的公開儲備證明機制。
Liquid Network 是由 Adam Back 的 Blockstream 創立、於 2018 年推出的比特幣聯盟側鏈。它發行多種資產,例如 LBTC,這些資產由比特幣主鏈上的 BTC 作為 backing,存放於由 15 個已知企業成員(包括交易所與基礎設施公司)組成的大型多重簽名錢包中。15 個成員中必須有 11 個簽署有效的多重簽名交易,才能從儲備中移動資金。Tether 也在 Liquid 上發行 USDT,這也是為什麼該網路的其他已發行資產本週成為持有者關注的焦點。攻擊發生前,儲備持有超過 4,200 枚 BTC;事後,Blockstream 的儲備證明頁面顯示僅剩 200 多枚 BTC。
駭客利用 SideSwap Peg-out Authorization Key,透過一筆 peg-out 交易從儲備地址提取了 4,019.4 枚 BTC,該交易可在 mempool.space 上查看。SideSwap 是一家橋接交易所,也是 Liquid Federation 的成員。雖然攻擊機制尚未獲得證實,但攻擊者疑似利用 LBTC 側鏈上的通膨漏洞,創造了超過 4,000 枚原本不存在的 LBTC,再將其兌換為聯盟的鏈上比特幣。由於該交易在共識漏洞下顯示為有效,聯盟成員的 HSM 安全伺服器便簽署了這筆當時價值約 3.2 億美元的 BTC 提款交易。值得注意的是,硬體簽名裝置是按設計正常運作——若漏洞獲得證實,問題將出在側鏈的共識規則,它將虛假的 LBTC 驗證為合法。
駭客將資金轉移到一個結尾為 6gyqjlte 的地址,並迅速從該地址簽署一筆新交易,在 OP_RETURN 任意資料欄位中留下訊息:「we are whitehats. contact us on chain.」截至撰寫本文時,這些比特幣仍留在該地址。
隨後一筆小額主網交易被打到駭客地址,攜帶的 OP_RETURN 訊息寫著「Please contact security@blockstream.com」——推測來自 Blockstream 的公開地址,但此點尚未獲證實。稍後一筆來自駭客地址的 OP_RETURN 花費則寫著「Please contact us on Signal @m671aw.70」;然而這可能是垃圾訊息,因為它並未與持有贓款的地址有任何關聯連結。
為應對此次入侵事件,各交易所已被要求暫停 L-BTC 的充值與提款。Liquid Network 上的橋接節點已暫停,限制了對該側鏈的存取,而側鏈本身仍持續產出區塊。
JAN3 執行長 Samson Mow 在 X 上表示,Aqua 的 Liquid 功能受到影響,但鏈上比特幣仍正常運作。業界其他使用 Liquid Network 的錢包預計也會受到影響。持有 LBTC 的用戶目前實質上面臨儲蓄風險,因為作為支撐的 BTC 目前無法贖回。
由於 Liquid 鏈的私有性質,關於用戶持倉的鏈上分析十分有限,公開資訊也很少說明散戶與企業或 Blockstream 本身各自持有多少 LBTC。若資金未能歸還,這將對 Liquid Network 的用戶基礎以及更廣泛的聯盟側鏈模式造成沉重打擊,因為該模式依賴用戶對掛鉤儲備完好無損的信心。LBTC 持有者別無選擇,只能等待與駭客的對話獲得解決。以此次竊盜的規模而言,駭客要捲走全部比特幣將很困難(儘管或許並非不可能),因為贓款位於一個可公開監控的地址,任何透過受監管服務轉移資金的企圖都會引來審查。一種可能的結果是,駭客要求一筆「發現者費用」並歸還大部分資金。
本文首發於 Bitcoin Magazine,作者為 Juan Galt。