Liquid Network 被盗事件时间线:异常铸造如何提走近 4000 枚 BTC

chaincatcherchaincatcher

作者:顾宇,ChainCatcher


9 月 6 日,比特币侧链 Liquid Network 发生一起安全事件,涉及金额约 3.2 亿美元,约 4000 枚 BTC 从 Liquid 联盟储备钱包中被转出。与常见的私钥泄露或多签被攻破不同,Liquid 表示相关的 Peg-out 授权密钥(PAK)本身并未失窃,攻击者利用底层 Elements 软件中的漏洞异常生成 LBTC,并完成了正常的跨链退出流程。

事件发生后,Liquid 暂停了网络相关活动,多家交易平台停止了 LBTC 的充提。随后,自称“白帽黑客”的攻击者通过链上消息与 Blockstream 沟通,并在 Blockstream 确认完成节点修复后归还了 3400 枚 BTC。不过,仍有约 598.5 枚 BTC 由攻击者控制,价值约 4700 万美元。

截至 9 月 8 日,Liquid 网络何时全面恢复、剩余资金如何处理,以及漏洞的完整技术细节,仍有待进一步披露。

 

一次看似正常的 Peg-out,4000 枚 BTC 突然离开储备钱包

Liquid Network 是 Blockstream 支持的比特币侧链,主要用于快速、保密的 BTC 结算,同时也支持稳定币、代币化证券等资产的发行。其核心机制之一是 BTC 与 LBTC 的 1:1 锚定:用户将 BTC 存入由 Liquid 联盟控制的比特币钱包,并获得相应数量的 LBTC;反向操作时,LBTC 被销毁,联盟向用户释放 BTC。

为防止任何用户随意将 LBTC 兑换为主网 BTC,Liquid 的 Peg-out 流程还引入了 PAK 机制。官方文档显示,用户必须证明其比特币地址属于已授权的 PAK 条目,之后由网络中的守望者处理并释放 BTC。

9 月 6 日,这一机制突然失灵。

根据 SideSwap 披露的信息,一名用户向其 Peg-out 服务发送了约 4000 枚 LBTC。SideSwap 按照正常流程销毁了这些 LBTC,并向指定的比特币地址发起了 Peg-out。最终,Liquid 联盟向该地址支付了约 3996 枚 BTC。

问题在于,这 4000 枚 LBTC 并不对应此前锁定在联盟钱包中的 4000 枚 BTC。

Liquid 后来认定,这批 LBTC 源自 Elements 软件中的一个漏洞。也就是说,攻击者并非先获取联盟钱包的私钥,然后直接转走 BTC;而是利用软件漏洞创造或获取了本不应存在的 LBTC,再通过 Liquid 正常的 Peg-out 机制将其兑换为真实的 BTC。

这也解释了为何本次事件中 PAK 并未失窃。SideSwap 表示,受影响的 Peg-out 使用了有效的授权流程,其自身系统和 PAK 均未被攻破;问题出在上游的 LBTC 生成逻辑。

从结果来看,攻击者实际上利用了 Liquid“LBTC 必须有等量 BTC 背书”这一基本假设中的软件漏洞:系统接受了本不应存在的 LBTC,随后的 Peg-out 流程将其视为正常资产,最终让不存在的 LBTC 兑换成了真实的 BTC。

Liquid 官方文档明确写道,LBTC 与 BTC 保持 1:1 锚定,LBTC 的流通量不应超过联盟锁定的 BTC 数量。本次事件恰恰破坏了这一核心约束。

 

约 95% 的 BTC 储备被提走,Liquid 紧急暂停服务

本次攻击的规模之所以受到广泛关注,不仅因为金额达到约 3.2 亿美元,还因为被转出的 BTC 占当时 Liquid 储备的很大一部分。

事件发生前,Liquid 联盟钱包中约有 4200 枚 BTC。约 4000 枚 BTC 被转出,意味着约 95% 的储备受到影响。Liquid 随后关闭了桥接节点,暂停了新的网络交易;部分交易平台也停止了 LBTC 的充提。

在最初的公告中,Liquid 表示事件涉及“疑似白帽黑客”,并称 Blockstream 正在通过链上消息与资金控制者联系。网络还提醒用户,暂停期间其钱包及相关服务将受到影响。

值得注意的是,Liquid 表示本次事件主要影响 BTC 储备,并声称其他 Liquid 资产,包括 USDT、DePix 及部分现实世界资产,并未受到同样影响。不过,由于 Liquid 网络本身暂停,相关资产的正常转移和使用在服务层面仍可能受到影响。

这也使本次事件区别于传统意义上的“热钱包被盗”。攻击者并非简单攻破钱包签名系统,而是利用了侧链软件与跨链赎回机制之间的连接漏洞。

 

“白帽”身份引发争议,3400 枚 BTC 被归还

事件的后续发展出现了明显转折。

转出资金后,攻击者在比特币交易的 OP_RETURN 字段中留言,自称“白帽”,并要求 Liquid 通过链上方式与其联系。Blockstream 随后通过链上消息与其进行了沟通。

在后续沟通中,攻击者要求 Blockstream 先修复漏洞,并确保所有相关节点完成更新,再考虑归还资金。

9 月 7 日,Blockstream 通过签名的链上消息确认:“桥接节点已打补丁,可以安全归还资金。”随后,攻击者向 Liquid 联盟地址归还了 3400 枚 BTC。

这意味着截至目前,约 85% 的被转出 BTC 已回到 Liquid 控制的钱包,而约 598.5 枚 BTC 仍由原资金控制者持有,按当前价格计算价值约 4700 万美元。

不过,攻击者能否真正被定义为“白帽”仍存在争议。一方面,他们在漏洞修复后主动归还了绝大部分资金,并要求 Blockstream 优先修复漏洞,这与某些白帽漏洞披露行为有一定相似之处;另一方面,攻击者在与项目方建立沟通之前,未经授权转走了约 4000 枚 BTC。

因此,Liquid 目前谨慎地使用了“自称白帽黑客”的表述。业内安全专家也指出,传统的负责任漏洞披露通常要求研究人员在发现漏洞后先向项目方报告,而不是直接控制协议资产。Ledger 首席技术官 Charles Guillemet 公开质疑了本次事件中的“白帽”说法,认为先转走大量资产、再要求项目方修复漏洞的做法显然存在争议。

 

事件真正暴露的是跨链系统对软件假设的依赖

事件仍在调查中,Elements 具体漏洞的完整技术细节尚未由 Blockstream 披露。因此,不宜对漏洞的具体代码原因以及攻击者如何发现并利用漏洞下结论。

不过,从已披露的信息来看,事件至少暴露了 Liquid 架构中的一个关键风险:联盟钱包本身的多签安全,并不意味着整个跨链系统不存在资金被异常释放的可能性。

Liquid 采用联盟模式管理锁定在比特币主网上的 BTC,并通过软件规则决定何时允许 Peg-out。官方技术文档显示,联盟的多签机制需要超过三分之二的守望者参与才能动用资金,同时还设计了紧急恢复机制。

然而,本次事件绕过了传统的“盗取私钥”路径。攻击者利用了资产发行、LBTC 验证和 Peg-out 之间的逻辑关系,使系统将异常生成的 LBTC 视为合法资产,最终触发了真实 BTC 的释放。

因此,从技术角度看,这并不是对比特币主网本身的攻击。比特币的共识机制、主网区块和 BTC 所有权验证均未受到本次事件影响;受影响的是构建在比特币之上的侧链 Liquid 及其资产锚定机制。

同时,事件也凸显了软件漏洞生命周期管理的重要性。Elements 是 Liquid 运行所依赖的开源软件,Liquid 已确认问题源自 Elements。至于该漏洞存在了多久、为何此前未被发现、是否影响了其他基于 Elements 的部署,以及是否还有其他潜在利用路径,都需要进一步的审计和官方披露来回答。

对用户而言,最直接的问题仍是 Liquid 服务何时恢复,以及剩余的约 598.5 枚 BTC 能否最终回到联盟钱包。对 Blockstream 和 Liquid 而言,还需要就漏洞的具体成因、受影响的软件版本、修复范围以及后续安全措施作出进一步说明。

3400 枚 BTC 的归还缓解了 Liquid 的资金压力,但事件本身尚未完全结束。在漏洞细节、剩余资金和网络恢复计划得到进一步确认之前,本次事件的完整答案仍有待填补。

以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。

推荐阅读

2026年流动性挖矿指南:不碰Meme,只赚赌徒手续费法国夫妇遭持械入室袭击,被逼转账加密货币比特币OG活动翻倍,1500枚BTC发生转移黄金跌破4300美元,宏观压力加剧;BTC守住77000美元加密货币终将融入AI金融