Liquid 網絡已從白帽駭客處恢復 3,400 BTC,仍有 4700 萬美元待追回

iconCryptoBriefing
分享
AI summary icon精華摘要
今日比特幣新聞:Liquid Network 在9月6日遭攻擊,其聯邦錢包被盜取4,000 BTC,隨後從白帽駭客處追回3,400 BTC。目前仍有約598.5 BTC(價值4,700萬美元)未追回。攻擊者利用比特幣的OP_RETURN欄位和PGP加密訊息進行溝通。Blockstream已於9月7日修復受影響的橋接節點,但該側鏈已暫停,交易所被要求停止L-BTC的充幣與提幣。比特幣更新:此事件凸顯加密貨幣領域持續面臨的安全挑戰。

於 2026 年 9 月 6 日,約 4,000 BTC 透過一個漏洞從 Liquid Network 的聯盟錢包轉出,該漏洞表面上看起來像一筆完全正常的交易。沒有警報、沒有密鑰損壞、沒有明顯的入侵痕跡,僅有 SideSwap 處理了一筆 peg-out,悄然提走了當時價值約 3.2 億美元的資產。

到隔天,有 3,400 枚 Bitcoin 已經退回。約 598.5 BTC,價值約 4,700 萬美元,尚未退回。

實際發生了什麼

該漏洞存在於 Elements 中,這是 Liquid 所依賴的開源軟體,而 Elements 本身源自 Bitcoin Core。此漏洞允許攻擊者生成無抵押的 L-BTC 代幣,本質上是印製了沒有實際抵押品支持的比特幣索賠。關鍵的是,聯邦的私鑰未被觸及,SideSwap 的基礎設施也未顯示任何被入侵的跡象。提款是通過標準授權通道進行的,這正是使其在實時中極難被發現的原因。

執行此提款的行動者隨後自稱為白帽駭客。他們選擇了一種與品牌相符的溝通方式:比特幣的 OP_RETURN 欄位——這是比特幣交易中用於傳遞小型訊息的資料載體,並結合了 PGP 加密文字。

廣告

Blockstream 於 9 月 7 日確認已修復受影響的橋接節點。在該確認後不久,3,400 BTC 已返回聯盟地址。剩餘的 598.5 BTC 仍保持不動,談判被描述為持續進行中。

懸賞或勒索

關於復甦的疑問並不明顯。歸還85%的贓款,同時將4700萬美元留待進一步談判,處於模糊地帶。

Ledger 的首席技術官 Charles Guillemet 公開指出,這些行為者自稱為白帽,但其保留的數額卻相當龐大。

目前,Liquid 網絡仍處於暫停狀態。支援 L-BTC 的交易所已收到指令,停止充幣與提幣,導致持有該側鏈資產的用戶處於停滯狀態,且無明確的恢復時間表。

為何 Liquid 的架構使這成為可能

Liquid 是一個聯邦側鏈,其安全模型基於一組功能員的聯盟,而非去中心化的驗證者集。資產透過雙向錨定在比特幣主鏈與 Liquid 之間移動:充幣 BTC,即可在側鏈上獲得 L-BTC;贖回 L-BTC,則可在主鏈上取回 BTC。該聯盟共同控制授權這些贖回的密鑰。

9 月 6 日的事件表明,即使加密密鑰本身保持完整,掛鉤機制的授權邏輯在軟體層面仍存在漏洞。

Blockstream 尚未披露 Elements 漏洞的具體性質。根據 Blockstream 的聲明,橋接節點已修復,但側鏈尚未恢復運營。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露