有人剛剛透過單一 Peg-out 交易,將約 4,000 BTC 從 Liquid Network 轉出,並留下一條 OP_RETURN 訊息,內容大致為:「我們是好人,來談談吧。」
總共約 4,200 比特幣與此交易相關,按目前接近 80,000 美元的 Bitcoin 價格計算,價值約 3.2 億美元。這究竟是救援行動,還是偽裝成救援的搶劫,目前無人能回答,因為 Liquid Network 及其母公司 Blockstream 都尚未發聲。
實際發生了什麼
於 9 月 6 日,Liquid 網絡上的一筆 Peg-out 交易將約 4,200 BTC 傳回比特幣主鏈。約 4,000 BTC 同時轉移,看起來是一次協調操作。
交易中嵌入了一條 OP_RETURN 訊息,這是比特幣交易可攜帶的一個小型資料欄位。該訊息將此舉背後的參與者識別為「白帽」,並邀請進一步於鏈上溝通。
該運動的本質仍不明確。目前尚未確認這是否為對網絡安全模型的利用、內部人員的授權操作,或完全是其他情況。
Liquid Network 以批次方式處理鑲嵌提領,通常需要 11 至 35 分鐘。如此大量的資金在系統中流動卻未出現明顯中斷,這引發了關於授權如何取得的疑問。
Liquid Network 如何運作
Liquid Network 是由 Blockstream 建立的比特幣側鏈。它採用所謂的「強大聯盟」模式運作,這意味著一個經過審核的實體聯盟共同管理支援側鏈 L-BTC 代幣的比特幣儲備。
安全架構基於 11-of-15 多重簽名安排,這意味著任何比特幣的轉移都必須至少獲得 15 位指定人員中的 11 位簽署確認。
此外,系統要求任何返回比特幣主鏈的提款均需提供 Peg-out 授權密鑰(PAKs)。PAKs 的存在專門用於降低功能員被入侵所帶來的風險。
4,200 BTC 的資金移動,意味著此層級化安全模型被繞過,或該交易經由合法管道獲得授權。若無官方聲明,這兩種解釋都令人難以安心。
白帽問題
透過鏈上訊息自稱為白帽駭客並非前所未見。過往在去中心化金融(DeFi)事件中,攻擊者曾使用類似策略協商資金返還,並通常保留一部分作為識別漏洞的「賞金」。2023 年的 Euler Finance 攻擊事件與 2021 年的 Poly Network 黑客事件皆遵循此模式。
這裡的關鍵變數是 Blockstream 的回應,或缺乏回應。該公司尚未發布任何聲明,確認未經授權的訪問、否認漏洞利用,或承認該筆交易。
這對側鏈安全意味著什麼
類似 Liquid 的聯邦側鏈模型,在比特幣生態中佔據了一個有趣的中間位置。它們不像比特幣基礎層那樣完全去信任,但也不是純粹中心化的。這種取捨是以信任一組已知的驗證者為代價,換取更快的速度和更強的功能性。
如果 15 名官員中有 11 名可被滲透,或 PAK 系統可被繞過,則支撐 Liquid 的安全假設亟需重新審視。聯邦模式僅在聯邦本身安全時才有效,而 3.2 億美元已悄然流失。
對於使用 Liquid 進行更快交易、保密轉帳或存取 Liquid 原生資產的比特幣持有者而言,當前的焦點是實際問題:剩餘的準備金是否安全?在 Blockstream 缺乏透明度的情況下,這個問題懸而未決。

