新聞加密貨幣白帽駭客自聯盟錢包提走 4,000 BTC 後 Liquid Network 暫停運作

白帽駭客自聯盟錢包提走 4,000 BTC 後 Liquid Network 暫停運作

作者: Tron Weekly·

重點速覽

  • 據稱為白帽駭客的行為者於 9 月 6 日從 Liquid 聯盟錢包提走約 4,000 BTC,價值約 3.2 億美元,約佔該網路通報比特幣儲備的 95%。
  • Liquid 關閉了橋接節點,各交易所已接獲資安事件通知,並已停止或準備停止 LBTC 的存入與提領。
  • Liquid 表示包括處理此次提款的 Peg-out Authorization Key 在內,沒有任何金鑰遭到入侵,而根本漏洞則尚未被公開。
  • 在這些行為者留下自稱白帽的鏈上訊息後,Blockstream 嘗試透過比特幣區塊鏈上的簽名訊息聯繫這些據稱的白帽駭客。
  • 側鏈將持續離線直至問題解決,而網路上發行的資產如 USDT、DePix 和法幣未受此次入侵影響。
白帽駭客自聯盟錢包提走 4,000 BTC 後 Liquid Network 暫停運作

Liquid Network 於週日在據稱為白帽駭客的行為者從其聯盟錢包提走約 4,000 比特幣(BTC)後暫停活動,該筆資金在事件發生時價值約 3.2 億美元。Liquid 在 X 上的貼文中披露了這起 9 月 6 日的資安事件。

We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network 🌊 (@Liquid_BTC) September 6, 2026

https://x.com/Liquid_BTC/status/2096696272447218108

此次提款約佔該網路通報比特幣儲備的 95%。事件發生前,聯盟錢包持有約 4,200 BTC。Liquid 在聲明中並未確認資金將被歸還。「白帽」(white hat)是資安產業中用來描述利用漏洞並聲稱有意歸還被竊資金或揭露缺陷的行為者的術語,而過去涉及自稱白帽的事件結果各異,因此這個標籤本身並不能保證資金會被返還。

關於白帽駭客目前已知哪些資訊?

一筆與事件相關的比特幣交易帶有一則鏈上訊息,內容寫道:「We are whitehats. Contact us on chain.」

開發 Liquid 基礎設施的公司 Blockstream 嘗試透過比特幣區塊鏈上的簽名訊息聯繫這些據稱的白帽駭客。相關各方以及溝通的具體內容均未被公開。

Liquid 表示,此次提款是透過 Peg-out Authorization Key(通常簡稱 PAK)處理的。該公司稱 PAK 金鑰以及其他任何金鑰均未遭入侵。

PAK 將 peg-out 功能限制於已註冊帳戶和經核准的比特幣地址。此限制規範聯盟在提款時可將 BTC 發送至何處。資金在沒有任何金鑰被入侵的情況下被轉移,顯示問題可能出在 peg-out 流程的呼叫方式而非金鑰被竊,但 Liquid 尚未公布漏洞細節,目前無法得出此類結論。

關於這些據稱的白帽駭客所利用的漏洞,目前尚未公布任何資訊。

Liquid 為何暫停網路活動?

為因應此事件,Liquid 關閉了橋接節點,使用戶無法再向區塊鏈網路發送交易。橋接節點將用戶節點連接至聯盟的 functionary 伺服器。關閉橋接節點是聯盟側鏈常見的 containment 措施,因為與比特幣本身不同,如果聯盟營運者退出參與,並沒有獨立的礦工網路可持續驗證交易。

各加密貨幣交易所已接獲資安事件通知,據聲明指出,交易所已停止接受和提領 LBTC,或即將採取行動。由於 LBTC 僅在錨定機制受到信任時才能與 BTC 保持平價交易,長時間暫停 peg-out 通常會對持有該側鏈資產的交易所和用戶造成壓力,這在其他包裝型或聯盟型比特幣產品的先前故障中也曾出現。

Liquid 表示,側鏈上發行的 USDT、DePix 和法幣未受此次入侵影響,但預期錢包將出現中斷。

聯盟成員正努力解決問題並恢復營運。據聲明指出,側鏈將持續離線直至問題解決。觀察者關注的關鍵未決問題包括:Blockstream 與這些據稱白帽之間的鏈上對話是否能促成資金歸還、漏洞是否會被揭露,以及聯盟在重新開放前將如何調整其 peg-out 控制機制。

Liquid 如何保障其比特幣儲備安全?

被提走的比特幣是 Liquid 網路儲備的一部分。在正常營運下,用戶將 BTC 存入聯盟錢包以換取等量的 LBTC,此過程稱為 peg-in。相反的流程 peg-out 則要求聯盟成員在比特幣被釋放前銷毀 LBTC。運行 Liquid 節點的用戶可以對照聯盟持有的比特幣驗證 LBTC 供應量。

根據 Blockstream 的文件,15 名聯盟成員持有儲備錢包的金鑰,這些金鑰由硬體安全模組保護。比特幣要離開錢包,必須有 11 名成員簽署標準 peg-out 交易。這種多重簽名設計是與比特幣工作量證明不同的信任模型:安全性依賴於聯盟成員的誠信與營運紀律,而非對匿名礦工的經濟誘因。

Liquid 採用 Elements,這是一個基於比特幣協定建構的開源軟體平台。與比特幣不同,它依靠聯盟成員的簽名而非礦工進行區塊確認,在正常情況下每分鐘產出一個區塊。

該網路也支援代表各種資產類型(如法幣和證券)的代幣。機密交易向第三方觀察者隱藏轉帳金額和資產類型,而 LBTC 則用於支付交易手續費。

該專案成立於 2018 年,目的是加速交易所、經紀商與其他用戶之間的轉帳流程。Liquid 的第一個區塊於 9 月 27 日被挖出,官方公告則於 10 月 10 日發布。上線時,該網路共有 23 名參與者,包括 Bitfinex、OKCoin、BitMEX 和 SIX Digital Exchange。最初的交易結算時間為兩分鐘。