於 2026 年 9 月 6 日,約 4,000 BTC 透過一個漏洞從 Liquid Network 的聯盟錢包轉出,該漏洞表面上看起來像一筆完全正常的交易。沒有警報、沒有密鑰損壞、沒有明顯的入侵痕跡,僅有 SideSwap 處理了一筆 peg-out,悄然提走了當時價值約 3.2 億美元的資產。
到隔天,有 3,400 枚 Bitcoin 已經退回。約 598.5 BTC,價值約 4,700 萬美元,尚未退回。
實際發生了什麼
該漏洞存在於 Elements 中,這是 Liquid 所依賴的開源軟體,而 Elements 本身源自 Bitcoin Core。此漏洞允許攻擊者生成無抵押的 L-BTC 代幣,本質上是印製了沒有實際抵押品支持的比特幣索賠。關鍵的是,聯邦的私鑰未被觸及,SideSwap 的基礎設施也未顯示任何被入侵的跡象。提款是通過標準授權通道進行的,這正是使其在實時中極難被發現的原因。
執行此提款的行動者隨後自稱為白帽駭客。他們選擇了一種與品牌相符的溝通方式:比特幣的 OP_RETURN 欄位——這是比特幣交易中用於傳遞小型訊息的資料載體,並結合了 PGP 加密文字。
Blockstream 於 9 月 7 日確認已修復受影響的橋接節點。在該確認後不久,3,400 BTC 已返回聯盟地址。剩餘的 598.5 BTC 仍保持不動,談判被描述為持續進行中。
懸賞或勒索
關於復甦的疑問並不明顯。歸還85%的贓款,同時將4700萬美元留待進一步談判,處於模糊地帶。
Ledger 的首席技術官 Charles Guillemet 公開指出,這些行為者自稱為白帽,但其保留的數額卻相當龐大。
目前,Liquid 網絡仍處於暫停狀態。支援 L-BTC 的交易所已收到指令,停止充幣與提幣,導致持有該側鏈資產的用戶處於停滯狀態,且無明確的恢復時間表。
為何 Liquid 的架構使這成為可能
Liquid 是一個聯邦側鏈,其安全模型基於一組功能員的聯盟,而非去中心化的驗證者集。資產透過雙向錨定在比特幣主鏈與 Liquid 之間移動:充幣 BTC,即可在側鏈上獲得 L-BTC;贖回 L-BTC,則可在主鏈上取回 BTC。該聯盟共同控制授權這些贖回的密鑰。
9 月 6 日的事件表明,即使加密密鑰本身保持完整,掛鉤機制的授權邏輯在軟體層面仍存在漏洞。
Blockstream 尚未披露 Elements 漏洞的具體性質。根據 Blockstream 的聲明,橋接節點已修復,但側鏈尚未恢復運營。

