新聞加密貨幣「自稱白帽駭客」自 Liquid 提走 3.2 億美元比特幣,Blockstream 側鏈暫停運作

「自稱白帽駭客」自 Liquid 提走 3.2 億美元比特幣,Blockstream 側鏈暫停運作

作者: Decrypt·

重點速覽

  • 約 4,000 枚 BTC(價值約 3.2 億美元)流出 Liquid 聯盟錢包,起因是攻擊者鑄造無儲備的 L-BTC,並透過 SideSwap 處理的贖回程序兌現。
  • 聯盟金鑰與 SideSwap 系統均未遭入侵;根本原因是開源 Elements 軟體中的漏洞,該漏洞五週前已在上游修復,但聯盟成員尚未部署。
  • 自稱白帽的攻擊者提出歸還大部分資金,條件是 Blockstream 修補漏洞並更新所有節點,Blockstream 已透過鏈上訊息確認。
  • 聯盟錢包餘額從約 4,200 枚 BTC 降至約 200 枚,約為先前持有的 5%,Liquid 網路在安全重啟前持續暫停。
  • Liquid 上的其他資產(包括 USDT 與代幣化實體資產)未受影響,比特幣網路本身也不受波及。
「自稱白帽駭客」自 Liquid 提走 3.2 億美元比特幣,Blockstream 側鏈暫停運作

Blockstream 的 Liquid 側鏈自週日起暫停運作,因約 4,000 枚 BTC(價值約 3.2 億美元)流出了為所有流通中 L-BTC 提供儲備的聯盟錢包。

Liquid 由 Blockstream 於 2018 年推出,是一條聯盟制比特幣側鏈,主要供交易所與交易公司用於更快的結算與發行資產;其 L-BTC 代幣理應由聯盟錢包中的比特幣一比一儲備支持,這也正是無儲備 L-BTC 直接衝擊該網路核心承諾的原因。

聯盟成員 SideSwap 經營贖回(peg-out)服務,其表示一名客戶於 14:05 UTC 向其發送 4,000 枚 L-BTC。這些代幣在有效授權下被銷毀,23 分鐘後聯盟支付出 3,996 枚 BTC。

We are aware of a security incident on @Liquid_BTC . Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network 🌊 (@Liquid_BTC) September 6, 2026

Liquid 表示,資金是透過 SideSwap 的贖回授權金鑰(Peg-out Authorization Key)流動,但該金鑰及其他任何聯盟金鑰均未遭竊。SideSwap 同樣聲明其系統未遭入侵,並將問題指向 Liquid 所運行的開源軟體 Elements 中的一個漏洞。

Blockstream 尚未說明該漏洞的詳情,不過修復程式早在五週前就已加入 Liquid 的底層軟體(Elements commit)。沒有任何資金是被強制轉出錢包的:有人鑄造了沒有比特幣儲備的 L-BTC,再透過一筆看似正常的贖回將其兌現。修復程式已進入上游、但聯盟成員實際上尚未運行修補版軟體,這一落差正是此次事件最直接的疑問。

該錢包在週日前持有約 4,200 枚 BTC,之後僅剩約 200 枚——約為先前餘額的 5%。

與自稱白帽的駭客對話

對方在鏈上留言寫道「we are whitehats. contact us on chain.」(交易)Blockstream 一小時後以電子郵件信箱回應,雙方此後透過嵌入比特幣交易中的 PGP 簽署訊息往來溝通。

駭客提出歸還大部分幣款,但附加了一個條件:必須先修補漏洞,因為鏈在最新 commit 版本下仍有風險,並且要更新每一個節點。Blockstream 的回覆——「Yes, thank you」——回應了先前的提議,並與該條件在同一區塊中獲得確認。目前結果取決於所有聯盟成員能否及時升級,讓鏈在儲備完整恢復的情況下安全重啟。

Ledger 技術長 Charles Guillemet 最初主張「白帽不會先抽乾一條跨鏈橋、再要求『鏈上』聯絡」,並將此事件比作 Ronin 與 Euler 駭客攻擊——這是加密貨幣史上規模最大的兩次攻擊,攻擊者當年捲走數億美元後才透過協商部分追回。他一度表示這些人可能是「深度玩過近期 LLM」的一群人,但在條件出現後立場轉趨強硬:他寫道,白帽的慣例已經「改變」,並補充:「現在他們先偷錢,並在漏洞修復前拒絕歸還資金……」

前 Blockstream 安全負責人 Samson Mow 公布了雙方往來的時間線,並估計駭客的地址持有約 3,998.5 枚 BTC。

Liquid 上的其他資產,包括 USDT、DePix 及代幣化實體資產,均未受影響,比特幣網路本身也未受波及。