新聞加密貨幣Liquid Network 在 3.2 億美元比特幣提領事件後暫停營運

Liquid Network 在 3.2 億美元比特幣提領事件後暫停營運

作者: CoinTrust·

重點速覽

  • 自稱白帽駭客的人士從 Liquid 的聯邦錢包提領約 4,000 BTC(價值約 3.2 億美元),迫使該網路暫停側鏈營運。
  • 這起於 9 月 6 日揭露的提領事件約占 Liquid 公布比特幣儲備的 95%,事件前儲備總計約 4,200 BTC。
  • 資金是透過 SideSwap Peg-out Authorization Key 轉出,Liquid 表示該金鑰本身並未遭入侵,且底層漏洞尚未被揭露。
  • 在一則鏈上訊息將提領者識別為白帽駭客後,Blockstream 正嘗試透過記錄在比特幣區塊鏈上的簽名訊息與責任方聯繫。
  • 部分交易所已暫停 LBTC 的充值與提領,Liquid 已停用其橋接節點,而網路上的其他資產如 USDT 與 DePix 據報未受影響。
Liquid Network 在 3.2 億美元比特幣提領事件後暫停營運

根據該項目發布的聲明,Liquid Network 在自稱白帽駭客的人士從該網路的聯邦錢包提領約 4,000 枚比特幣(價值約 3.2 億美元)後,已暫停其比特幣側鏈的活動。

這起於 9 月 6 日揭露的事件,約占 Liquid 公布比特幣儲備的 95%。該網路在提領發生前持有約 4,200 BTC 的儲備,使此事件成為影響該比特幣側鏈最重大的安全事件之一。

Liquid 表示,此次提領迫使其暫時中止網路營運,以便聯邦成員調查事件並設法解決安全問題。

該網路的技術提供者 Blockstream 正嘗試透過記錄在比特幣區塊鏈上的簽名訊息,與相關責任方建立聯繫。Liquid 將這些人士描述為自稱的白帽駭客,但未揭露其身分,也未確認被提領的比特幣是否會歸還。

提領使用了 Peg-Out 授權金鑰

Liquid 表示,資金是透過 SideSwap Peg-out Authorization Key(一般稱為 SideSwap PAK)提領。該網路聲稱金鑰本身並未遭入侵,且沒有跡象顯示其他金鑰已被洩露。

然而,Liquid 並未揭露促成這筆大額提領的底層漏洞。細節的欠缺留下了疑問:這筆交易是如何獲得授權的,以及在網路恢復正常營運前是否需要額外的防護措施。

一則嵌入在與此事件相關的比特幣交易中的鏈上訊息顯示,提領背後的人士自稱為白帽駭客,並要求 Liquid 透過區塊鏈與他們聯繫。

Liquid 已就此事件通知各加密貨幣交易所。部分交易所已暫停涉及 LBTC(該側鏈上發行的比特幣擔保代幣)的充值與提領,其他交易所也預期將實施類似限制。

該網路也暫時停用了其橋接節點,防止用戶提交新的交易。這項停擺實質上使 Liquid 側鏈處於暫停狀態,直到安全事件解決為止,限制了用戶透過該網路轉移資產的能力。

We are aware of a security incident on @Liquid_BTC . Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network (@Liquid_BTC) September 6, 2026

Liquid 上的其他資產據報未受影響

儘管此次比特幣提領規模龐大,Liquid 表示網路上發行的其他資產未受事件影響,包括 USDT、DePix 以及各種真實世界資產。

不過,該網路仍警告,在橋接基礎設施維持停用的期間,此中斷將影響錢包以及試圖與 Liquid 互動的用戶。這些臨時限制預計將持續實施,直到聯邦成員確認網路營運可以安全恢復為止。

Liquid 是一條比特幣側鏈,由 Blockstream 於 2018 年推出,旨在實現更快速、更保密的交易,同時支援數位資產的發行。存入底層比特幣網路的比特幣在 Liquid 上以 LBTC 代表,由聯邦成員負責保管支撐這些代幣的比特幣。與基於橋接的設計不同,聯邦模式是由受信任的成員機構(而非智慧合約協議)控制側鏈與比特幣主網之間的資金流動——這意味著涉及聯邦控制金鑰的事件會直接影響支撐用戶代幣的儲備。

聯邦在 Liquid 的安全模型中扮演核心角色,因為其成員負責監管持有以支撐側鏈資產的比特幣。因此,如此大比例的儲備被提領,對該網路引發重大的營運與安全疑慮,且此事件延續了加密領域一系列大規模跨鏈與橋接攻擊的歷史,例如 Ronin Network 與 Wormbridge 事件,這些事件曾促使全行業重新檢視金鑰管理與多重簽名防護機制。

Liquid 表示,聯邦成員正努力處理此事件並恢復正常活動。該項目尚未提供重啟側鏈的具體時間表,也未揭露與這些自稱白帽駭客溝通的進一步細節。

此事件可能使外界持續關注比特幣側鏈的安全性,以及授權從聯邦錢包提領資金的機制。Liquid 調查的結果——包括被提領的比特幣能否追回、漏洞如何修補,以及聯邦是否調整其金鑰管理程序——將是決定正常營運何時恢復,以及對該網路儲備模式的信心能否維持的關鍵。