Pencurian Liquid Network Dijelaskan: Bagaimana L-BTC yang Tidak Disokong Menguras Hampir 4,000 Bitcoin

Insiden keselamatan Jaringan Cecair pada September 2026 segera menarik perhatian kerana skala nya. Lebih kurang 4,000 bitcoin, bernilai sekitar $320 juta pada masa itu, ditarik keluar dari dompet federasi sisi-blok bitcoin, yang dilaporkan memegang sebanyak 4,200 BTC sebelum insiden berlaku. Ini bermakna hampir 95% daripada simpanan yang dilaporkan telah dikeluarkan sementara.
Namun, saiz penarikan itu hanyalah sebahagian daripada cerita ini. Ini bukan pencurian kunci peribadi biasa, dan bitcoin itu sendiri tidak dihakis. Sebaliknya, kira-kira 4,000 L-BTC yang seharusnya tidak wujud kelihatan mampu memasuki proses peg-out yang sah. Token-token tersebut dibakar menggunakan kuasa sah, dan Liquid Federation kemudian melepaskan kira-kira 3,996 BTC sebenar.
Pelaku kemudian mengembalikan 3.400 BTC selepas Blockstream mengatakan nod jambatan yang terkesan telah dibaiki, meninggalkan kira-kira 598,5 BTC di bawah kawalan mereka. Kejadian ini oleh itu menimbulkan soalan yang lebih penting daripada sekadar berapa banyak bitcoin yang hilang: Bagaimana L-BTC yang tidak disokong boleh melalui proses penebusan yang kelihatan sah dan membuka bitcoin sebenar?
Apa yang Berlaku dalam Serangan terhadap Liquid Network?
Pada 6 September 2026, Liquid Network melaporkan bahawa kira-kira 4,000 BTC telah ditarik keluar daripada dompet federasinya. Pada harga bitcoin semasa, transaksi tersebut mewakili kira-kira $320 juta. Reuters melaporkan bahawa dompet tersebut mengandungi sekitar 4,200 BTC sebelum kejadian, bermakna penarikan tersebut melibatkan sebahagian besar bitcoin yang dipegang di sana. Liquid menghentikan aktiviti rangkaian sebagai langkah berjaga-jaga, sementara bursa dan perkhidmatan berkaitan diminta menghentikan deposit dan penarikan L-BTC.
Apa yang menjadikan acara itu tidak biasa menjadi lebih jelas. Bitcoin telah dikeluarkan melalui peg-out yang dikaitkan dengan SideSwap, perkhidmatan yang diberikan kebenaran untuk memudahkan pergerakan dari Liquid kembali ke Bitcoin. SideSwap mengatakan seorang pelanggan menghantar kira-kira 4,000 L-BTC ke perkhidmatan peg-outnya. Token-token tersebut dibakar menggunakan kebenaran peg-out yang sah, selepas itu Federasi Liquid membayar kira-kira 3,996 BTC ke alamat Bitcoin yang diberikan oleh pelanggan. SideSwap mengatakan sistemnya atau Kunci Kebenaran Peg-out (PAK) tidak diserang.
Menurut akaun SideSwap, Blockstream kemudian menentukan bahawa L-BTC yang bermasalah telah dicipta melalui ralat dalam Elements, perisai sumber terbuka yang menjadi asas Liquid. Itu mengubah sifat insiden tersebut secara ketara. Penarikan itu tidak sekadar melintasi proses penebusan Liquid. Sebaliknya, keadaan aset yang tidak sah kelihatannya telah mencapai proses yang kemudian berfungsi sebahagian besar seperti yang direka.
Bagaimana L-BTC yang Tidak Disokong Mengosongkan Hampir 4,000 Bitcoin?
Untuk memahami eksploitasi ini, ia membantu untuk meringkaskan peg Bitcoin biasa Liquid kepada satu hubungan mudah. Dalam peg-in yang sah, bitcoin dikunci bersama Federasi Liquid dan jumlah yang sama L-BTC menjadi tersedia di Liquid. Dalam arah sebaliknya, L-BTC dimusnahkan melalui peg-out dan jumlah yang sama BTC dibebaskan daripada simpanan bitcoin federasi. Dokumentasi Liquid menyatakan bahawa nisbah yang diinginkan ialah 1:1: setiap L-BTC seharusnya sepadan dengan bitcoin yang dikunci di rantai utama.
Kejadian September kelihatan telah mematahkan anggapan itu sebelum pindahan bitcoin terakhir berlaku. Menurut akaun yang tersedia semasa ini, satu ralat dalam Elements membolehkan sebanyak 4,000 L-BTC yang tidak mewakili bitcoin yang biasanya dikunci memasuki sistem. L-BTC tersebut kemudian dihantar ke perkhidmatan peg-out SideSwap. SideSwap memiliki kuasa sah, membakar L-BTC tersebut, dan menghantar penebusan yang kelihatan sah. Persekutuan seterusnya melepaskan sebanyak 3,996 BTC sejati.
Urutan ini boleh difahami sebagai penciptaan L-BTC tidak sah → baki L-BTC yang kelihatan sah → peg-out yang diberi kebenaran → pembakaran L-BTC → pelepasan BTC sebenar. Perbezaan ini sangat penting. Transaksi bitcoin terakhir tidak semestinya gagal mengikuti peraturan peg-out. Kegagalan yang lebih mendalam ialah sistem menerima keadaan aset yang sepatutnya tidak pernah layak untuk ditebus. Post-mortem teknikal penuh masih penting sebelum memperlakukan setiap butiran pelaksanaan peringkat rendah sebagai telah ditetapkan, tetapi bukti yang tersedia menunjukkan kelemahan perisian Elements berbanding kunci kebenaran SideSwap yang dicuri.
Bagaimana L-BTC sepatutnya berfungsi?
L-BTC ialah aset bitcoin yang terikat secara asli kepada Rangkaian Liquid. Liquid ialah blok rantai yang berasingan yang dibina dengan kod sumber terbuka Elements dan direka untuk menyediakan ciri-ciri seperti penyelesaian lebih pantas, transaksi sulit, dan penerbitan aset sambil kekal terhubung dengan bitcoin melalui ikatan dua arah. Dokumentasi Liquid menerangkan bahawa setiap L-BTC yang sah mempunyai jumlah BTC yang setara yang dijamin melalui federasi.
Memindahkan bitcoin ke dalam Liquid dikenal sebagai peg-in. Pengguna menghantar BTC ke alamat bitcoin yang dikawal oleh federasi dan menunggu 102 pengesahan bitcoin, atau kira-kira 17 jam. Selepas deposit tersebut cukup disahkan, L-BTC yang sepadan boleh dituntut di Liquid. Tempoh pengesahan yang panjang dimaksudkan untuk melindungi sistem daripada reorganisasi bitcoin yang mendalam yang boleh mencipta L-BTC tanpa deposit BTC yang tetap disahkan.
Peg-out membalikkan proses itu. L-BTC dibakar di Liquid dan alamat tujuan Bitcoin ditentukan. Federasi kemudian melepaskan BTC semasa pusingan peg-out, biasanya mengambil kira 11 hingga 35 minit. Peg-out memerlukan PAK, dan pengguna biasa biasanya mengakses proses ini melalui peserta federasi, bursa atau perkhidmatan seperti SideSwap daripada melakukannya secara berasingan. Keseluruhan struktur ini oleh itu bergantung kepada lebih daripada melindungi dompet Bitcoin. Ia juga mesti menjamin secara boleh dipercayai bahawa setiap L-BTC yang diserahkan untuk penebusan mewakili sokongan Bitcoin yang sah.
Mengapa Ini Bukan Serangan Bitcoin atau Kunci Peribadi?
Penjelasan paling penting adalah ringkas: Bitcoin itu sendiri tidak dihakimi.
Konsensus Proof-of-Work bitcoin terus beroperasi secara normal, dan rangkaian bitcoin memproses transaksi yang berkaitan dengan insiden tersebut mengikut peraturan biasa. Kerentanan tersebut wujud dalam infrastruktur yang dibina di sekeliling bitcoin, bukan dalam protokol bitcoin. Liquid berjalan sebagai sidechain bersekutu yang berasingan menggunakan Elements dan oleh itu mempunyai peraturan konsensus, sistem aset, dan andaian keselamatan sendiri.
Terdapat juga perbezaan penting antara peristiwa ini dan kompromi kunci peribadi jambatan tradisional. Liquid mengatakan Kunci Otorisasi Peg-out SideSwap yang digunakan dalam penarikan tidak secara langsung dikompromikan. SideSwap juga menyatakan bahawa sistemnya atau PAKnya tidak diserang. Perkhidmatan tersebut sebaliknya menerima L-BTC, memproses otorisasi yang sah, dan membakar token-token tersebut sebelum federasi melepaskan BTC.
Itu bermaksud insiden tersebut lebih baik difahami sebagai kegagalan yang melibatkan integriti keadaan aset sisi Liquid dan andaian penebusan. Keselamatan bitcoin melindungi blok rantai bitcoin daripada transaksi bitcoin yang tidak sah; ia tidak dapat menentukan sama ada Liquid sepatutnya meminta transaksi-transaksi tersebut pada mulanya. Ini adalah perbezaan asas bagi sesiapa yang menilai Layer 2 bitcoin, jambatan, dan sidechain.
Mengapakah penyerang mengembalikan 3,400 BTC?
Cerita itu mengambil alih yang lain yang tidak biasa apabila pihak di sebalik penarikan itu mula berkomunikasi secara awam melalui transaksi bitcoin. Mesej yang disisipkan melalui OP_RETURN menggambarkan mereka sebagai “whitehats.” Blockstream kemudian menghubungi pihak tersebut secara onchain, selepas itu pihak-pihak tersebut mengatakan bahawa kelemahan asas harus diperbaiki dan nod dipasang sebelum mereka mengembalikan dana tersebut.
Blockstream kemudian menghantar mesej onchain yang ditandatangani PGP, menyatakan bahawa nod jambatan mereka telah diperbaiki dan ia selamat untuk mengembalikan bitcoin. Para pelaku kemudian menghantar tepat 3,400 BTC kembali ke alamat federasi, dengan pengembalian tersebut disahkan dalam blok bitcoin 965,950. Itu memulihkan sekitar 85% bitcoin yang ditarik dalam insiden tersebut.
Namun, pengembalian tersebut tidak menyelesaikan situasi sepenuhnya. Sekitar 598.5 BTC masih berada di bawah kawalan pelaku, bernilai sekitar $47 juta pada masa itu. Beberapa pemerhati menggambarkan jumlah ini sebagai potensi bug bounty, tetapi tiada perjanjian yang disahkan secara awam yang menunjukkan bahawa Liquid atau Blockstream telah mengesahkan hadiah sebanyak kira-kira 15%. Penerangan yang lebih selamat ialah bahawa hampir 600 BTC masih belum diselesaikan selepas pemulihan awal.
Mengapa 600 BTC yang masih tinggal masih penting
Bitcoin yang tinggal adalah penting kerana sebab-sebab yang melampaui nilai dolarannya. Janji ekonomi asas Liquid berdasarkan hubungan 1:1 L-BTC dengan bitcoin. Dalam keadaan biasa, BTC yang dijamin melalui federasi memberikan keyakinan bahawa L-BTC akhirnya boleh ditukar semula kepada bitcoin. Dokumentasi Liquid sendiri secara eksplisit menyatakan bahawa setiap L-BTC harus disokong oleh jumlah BTC yang setara.
Pemulihan 3,400 BTC dengan demikian menghilangkan sebahagian besar kerosakan kewangan segera, tetapi ia tidak secara automatik menjawab semua soalan mengenai peg. Pengguna masih memerlukan kejelasan mengenai bagaimana sebarang perbezaan simpanan yang tinggal akan ditangani, sama ada bitcoin tambahan akan dipulihkan, sama ada federasi akan menutup kekurangan melalui sumber lain, dan bagaimana rangkaian akan mengesahkan bahawa jumlah L-BTC yang sah sekali lagi sepenuhnya disokong oleh cadangan.
Inilah sebab mengapa insiden ini tidak boleh dinilai semata-mata sebagai cerita pemulihan 85%. Bagi aset yang dipatukan kepada bitcoin, keyakinan bergantung bukan sahaja pada pemulihan sebahagian besar kerugian, tetapi juga pada pemulihan keyakinan terhadap hubungan perakaunan antara aset sintetik dan simpanan bitcoin yang menjadi dasarnya.
Apa yang Dibeberkan oleh What the Hack Mengenai Keselamatan Sidechain Bitcoin
Salah satu pelajaran paling penting daripada serangan terhadap Liquid Network ialah bahawa keselamatan jambatan lebih daripada sekadar keselamatan kunci peribadi. Perbincangan mengenai jambatan kripto sering berfokus pada dompet multisig, kompromi validator, dan kunci yang dicuri. Risiko-risiko tersebut penting, tetapi jambatan juga bergantung pada perisian yang betul-betul menentukan aset-aset mana yang wujud, deposit mana yang sah, dan tuntutan penarikan mana yang patut dihormati.
Pertimbangkan rantai andaian di sebalik aset yang disokong oleh bitcoin. Sistem mesti mengesahkan deposit BTC dengan betul, mengeluarkan perwakilan yang sepadan dengan betul, mencegah inflasi yang tidak sah, mengesahkan pembakaran dengan betul, dan memastikan bahawa hanya permintaan penebusan yang sah yang menyebabkan bitcoin keluar dari simpanan. Jika satu kelemahan merosakkan salah satu langkah awal, keselamatan dompet yang kuat mungkin tidak cukup untuk mencegah kerugian kemudian. Insiden Liquid menggambarkan titik ini dengan jelas kerana PAK mungkin tetap tidak terjejas sementara penebusan yang kelihatan sah masih mengakibatkan bitcoin sebenar keluar dari dompet federasi.
Ia juga menonjolkan model keselamatan yang berbeza bagi bitcoin dan sidechain bitcoin. Bitcoin menggunakan konsensus Proof-of-Work yang terdesentralisasi. Liquid pula menggunakan penandatanganan blok bersepadu dan peg dua arah yang dioperasikan oleh federasi. Pengguna mendapat ciri-ciri seperti blok kira-kira satu minit, transaksi sulit, dan penerbitan aset asli, tetapi mereka juga mewarisi anggapan tambahan yang melibatkan fungionari, perisian Elements, kebenaran peg, prosedur operasi, dan logik jambatan.
Bitcoin oleh itu boleh kekal selamat sementara sistem yang didasarkan kepada Bitcoin mengalami eksploit serius. Setiap lapisan tambahan menambah fungsi, tetapi setiap lapisan juga boleh memperkenalkan risiko perisian dan operasi baru.
Apa yang Berlaku Seterusnya untuk Liquid Network?
Langkah seterusnya yang paling penting ialah perakaunan teknikal terperinci mengenai bagaimana keadaan L-BTC tidak sah menjadi mungkin dan bagaimana pembaikan mencegah kelas masalah yang sama berulang. Pernyataan SideSwap menyalahkan L-BTC yang terjejas kepada ralat Elements, manakala Blockstream memberitahu pihak-pihak yang terlibat bahawa nod jambatan telah dipbaiki. Sebuah laporan pasca-kejadian yang komprehensif akan membolehkan pembangun dan pengguna memahami laluan kegagalan yang tepat, bukan hanya bergantung pada perihal kejadian aras tinggi.
598.5 BTC yang tinggal adalah isu lain yang belum diselesaikan. Koin-koin tersebut akhirnya boleh dipulangkan, menjadi sebahagian daripada penyelesaian yang dinegosiasikan, atau memerlukan ekosistem untuk mengatasi perbezaan simpanan baki melalui mekanisme lain. Sehingga terdapat persetujuan eksplisit, menyebutnya sebagai ganjaran rasmi berisiko menyajikan spekulasi sebagai fakta.
Pemulihan operasi Liquid juga akan penting. Insiden tersebut menyebabkan nod jambatan dimatikan dan deposit L-BTC, penarikan, pertukaran, dan perkhidmatan peg dihentikan. Memulihkan perkhidmatan-perkhidmatan tersebut sambil membuktikan bahawa peg 1:1 boleh dipercayai akan menjadi ujian penting terhadap keyakinan pasaran.
Dalam tempoh yang lebih panjang, soal yang lebih penting ialah sama ada insiden tersebut membawa kepada pengesahan bekalan aset yang lebih kuat, pemantauan peg-out tambahan, pengesanan anomali yang lebih baik, atau kawalan kecemasan yang mampu memperlambat penebusan yang sangat besar sambil mengekalkan fungsi normal Liquid.
🔥 Di Luar Berita Utama: Apa yang Dimaksud dengan KuCoin 5.0 untuk Anda
Berita pasaran bergerak pantas — tetapi tempat anda bertindak atasnya sama pentingnya. Pada Oktober ini, KuCoin melancarkan KuCoin 5.0, mengubah KuCoin menjadi platform yang dibina semula. Inilah perubahan yang sebenarnya berlaku untuk anda:
-
Satu akaun untuk semua. Platform lama memisahkan dana anda ke dalam akaun "spot", "margin", dan "niaga hadapan" yang berasingan dan mengharapkan anda memahami sebabnya. Akaun Bersepadu KuCoin 5.0 menghilangkan semua itu — deposit sekali sahaja, dan semuanya akan tersedia secara langsung.
-
Saham, indeks, dan komoditi. KuCoin 5.0 mengembangkan diri melampaui kripto ke pasaran global. Apabila kripto bergerak mendatar dan ekuitas naik (atau sebaliknya), anda boleh berpindah dalam beberapa minit tanpa perlu membuka akaun broker dan menunggu berhari-hari untuk saluran fiat.
-
Aset dunia nyata (RWA). Paparan yang ditokenkan terhadap aset tradisional seperti komoditi, tepat di dalam akaun kripto anda. Salah satu segmen yang tumbuh paling pantas dalam kewangan global kini tidak lagi dicadangkan untuk institusi — anda boleh mengaksesnya daripada baki yang sama yang anda gunakan untuk dagangan.
-
Hasilkan sambil belajar. Belum bersedia untuk berdagang? KCUSD membolehkan koin stabil anda menghasilkan faedah harian yang auto-kompaun. Cara paling tenang untuk menjadikan deposit anda yang menganggur bekerja untuk mendapatkan hasil 4%.
-
Pembantu AI dalam bahasa yang mudah. Tanya soalan, dapatkan konteks pasaran, fahami apa yang anda lihat — terintegrasi ke dalam platform, tidak diperlukan istilah teknikal.
-
Sebuah aplikasi yang tidak membanjiri. Lebih pantas, lebih bersih, dan konsisten — intuitif sejak pertama kali disentuh, bukan selepas tutorial.
-
Keselamatan yang boleh anda semak, bukan sekadar dipercayai. Entiti EU berlesen MiCAR, Proof of Reserves yang boleh anda semak sendiri, dan keselamatan bersijil antarabangsa (SOC 2 Type II, ISO 27001:2022).
Cipta akaun anda dalam beberapa minit — dan mula di platform yang dibina untuk masa depan kripto, bukan tempat ia bermula.
Kesimpulan: Pelajaran Sebenar Daripada Eksploit Jaringan Liquid
Serangan terhadap Liquid Network adalah tidak biasa kerana hampir 4,000 bitcoin sebenar tidak dicuri secara langsung melalui dompet federasi yang disusupi. Sebaliknya, kira-kira 4,000 L-BTC yang seharusnya tidak wujud dilaporkan berjaya mencapai proses peg-out yang diberi kebenaran, selepas itu kira-kira 3,996 BTC sebenar dikeluarkan.
Pengembalian 3.400 BTC secara drastik mengurangi kesan kewangan, tetapi insiden ini tetap signifikan. Ia mendedahkan bagaimana sidechain yang disokong bitcoin boleh gagal walaupun bitcoin itu sendiri masih selamat dan kunci autorisasi yang jelas tidak dicuri.
Pelajaran yang lebih luas ialah bahawa aset yang disokong oleh bitcoin bergantung kepada seluruh rantai anggapan keselamatan—dari penerbitan aset dan pengesahan pasokan hingga pengesahan jambatan dan penyimpanan. Bitcoin mungkin menyediakan lapisan penyelesaian akhir, tetapi setiap sistem kewangan yang dibina di sekelilingnya memperkenalkan risiko perisian dan operasi tambahan yang mesti dilindungi dengan secermat bitcoin itu sendiri.
Soalan Lazim
Adakah Rangkaian Cecair Sama dengan Rangkaian Petir?
Tidak. Keduanya direka untuk memperluas kemampuan bitcoin, tetapi menggunakan arsitektur yang sangat berbeza. Liquid adalah sidechain bitcoin berfederasi dengan blok rantai sendiri, sistem konsensus, dan aset yang dipautkan kepada bitcoin, L-BTC. Lightning adalah rangkaian saluran pembayaran yang membolehkan pengguna membuat pembayaran bitcoin di luar blok rantai sebelum menyelesaikan baki saluran di bitcoin.
Siapakah yang Mengawal Bitcoin yang Dikunci di Jaringan Liquid?
Bitcoin yang menyokong L-BTC dilindungi melalui infrastruktur federasi Liquid, bukan melalui dompet pengguna tunggal biasa. Rangkaian ini menggunakan operator fungsi dan kawalan berdasarkan ambang untuk menguruskan pegnya. Dokumentasi teknikal Liquid menyatakan bahawa penjaga biasanya memerlukan ambang lebih daripada dua pertiga untuk mengeluarkan dana federasi.
Bolehkah Pengguna Biasa Menetapkan L-BTC Keluar Secara Terus?
Secara umum, tidak. Dokumentasi Liquid menyatakan bahawa fungionari dan peserta institusi dengan Kunci Otorisasi Peg-out yang terdaftar boleh melakukan peg-out langsung. Pengguna biasa biasanya bergantung pada bursa, peserta federasi atau rakan peg-out yang melakukan penebusan berkuasa atas nama mereka.
Apa itu Elements dan bagaimana ia berkaitan dengan Liquid?
Elements adalah platform blok rantai sumber terbuka yang diturunkan daripada kod base Bitcoin dan direka untuk fungsi sidechain. Liquid adalah rangkaian pengeluaran yang dilaksanakan menggunakan Elements Core. Elements menambah kemampuan termasuk Transaksi Rahsia, pelbagai aset asli dan penandatanganan blok bersepadu.
Bolehkah L-BTC diperdagangkan di bawah harga bitcoin?
Secara prinsip, sokongan 1:1 dan kemampuan untuk memindahkan nilai antara Liquid dan Bitcoin seharusnya menjadikan L-BTC tetap berkait rapat dengan BTC. Dalam amalan, harga pasaran sekunder boleh berbeza sementara apabila likuiditi terhad, operasi peg terganggu, atau peserta pasaran menjadi tidak pasti mengenai syarat penebusan. Oleh itu, peg disokong oleh sokongan dan keyakinan pasaran bahawa penebusan masih berfungsi.
Adakah Sisi Federasi Lebih Pusat Daripada Bitcoin?
Mereka bergantung pada model keselamatan yang lebih terkonsentrasi. Konsensus bitcoin berdasarkan Proof of Work tanpa kebenaran, manakala Liquid menggunakan sekumpulan fungionari yang diketahui untuk penandatanganan blok federasi dan operasi peg. Ini membolehkan penyelesaian yang lebih pantas dan boleh diramalkan, tetapi memperkenalkan anggapan kepercayaan dan operasi yang berbeza. Liquid sendiri menggambarkan ini sebagai kompromi berbanding model Proof-of-Work bitcoin.
Penafian: Artikel ini hanya untuk tujuan maklumat dan tidak merupakan nasihat pelaburan. Rangkaian mata wang kripto, penyiasatan keselamatan, dan usaha pemulihan boleh berubah dengan cepat. Pembaca harus mengesahkan pengumuman rasmi terkini sebelum membuat keputusan kewangan.
Penafian: Halaman ini telah diterjemahkan dengan menggunakan teknologi AI untuk keselesaan anda. Untuk mendapatkan maklumat yang paling tepat, rujuk kepada versi bahasa Inggeris asal.
