#BTC 被盗风险
Liquid 侧链漏洞致 4000 枚 BTC 被盗,白帽黑客争议引深思
WooFun2026-09-08 21:11
核心要点
Liquid Network因Elements软件漏洞遭攻击,约4000枚BTC被异常转出。自称白帽黑客在修复后返还3400枚,剩余598.5枚仍被控制,事件暴露跨链系统深层风险。
据 Woofun AI 消息,9 月 6 日,由 Blockstream 提供技术支持的 Bitcoin 侧链 Liquid Network 遭遇重大安全危机,约 4000 枚 BTC 从储备钱包中异常流出,涉案金额高达 3.2 亿美元。此次事件并非传统的私钥泄露或多签机制被攻破,而是源于底层 Elements 软件中的漏洞,攻击者利用该漏洞进行异常铸币,进而通过正常的跨链退出流程将资产转移。
这一事件不仅导致 Liquid 网络紧急暂停服务,更引发了关于侧链架构安全性与'白帽'行为边界的激烈讨论。截至 9 月 8 日,尽管部分资金已归还,但剩余资产的去向及漏洞的完整技术细节仍未完全公开,整个生态系统的信任基础正面临严峻考验。
攻击的技术路径呈现出高度的隐蔽性与逻辑欺骗性,其核心在于绕过了 Liquid Federation 的 Peg-out Authorization Key (PAK) 机制。Liquid Network 的设计初衷是提供快速且保密的 BTC 结算,其核心依赖于 BTC 与 LBTC 之间严格的 1:1 锚定关系。正常情况下,用户需将 BTC 存入 Liquid Federation 控制的 Bitcoin 钱包,方可获得对应数量的 LBTC;反向操作时,LBTC 被销毁,Federation 则释放等量 BTC。为防止滥用,Peg-out 流程引入了 PAK 机制,要求用户证明其 Bitcoin 地址已获得授权,并由网络中的 watchmen 处理 BTC 释放。
然而,9 月 6 日,SideSwap 披露了一起异常交易:一名用户向其 Peg-out 服务发送了约 4000 枚 LBTC。SideSwap 按正常流程销毁这些 LBTC 并发起 Peg-out,最终 Liquid Federation 向指定地址支付了约 3996 枚 BTC。问题的关键在于,这 4000 枚 LBTC 并非对应此前真正锁定在 Federation 钱包中的 BTC,而是通过 Elements 软件漏洞异常生成的'凭空资产'。
这一漏洞的本质在于破坏了 Liquid 系统对'LBTC 必须由等量 BTC 支持'这一基础假设的信任。Liquid 官方文档明确规定,流通中的 LBTC 数量不应超过 Federation 锁定的 BTC 数量,但此次攻击恰恰利用了软件逻辑的缺陷,使系统接受了不应存在的 LBTC,并将其视为合法资产进行处理。
Woofun AI 整理数据显示,事件发生前,Liquid Federation 钱包中约有 4200 枚 BTC,此次约 4000 枚 BTC 被转出后,意味着约 95% 的储备受到影响。由于储备枯竭,Liquid 不得不关闭桥接节点,暂停新的网络交易,多家交易平台也随之暂停 LBTC 的充值和提现。
值得注意的是,Liquid 方面表示,此次事件主要影响 BTC 储备,包括 USDT、DePix 以及部分现实世界资产在内的其他 Liquid 资产并未受到直接的资产层面影响,但由于网络暂停,其正常转移和使用仍受到服务层面的间接冲击。这与传统意义上的'热钱包被盗'有本质区别,攻击者并未突破钱包签名系统,而是利用了侧链软件与跨链赎回机制之间的衔接漏洞。
事件后续的发展因'白帽'身份的介入而变得复杂。攻击者在转出资金后,通过 Bitcoin 交易中的 OP_RETURN 字段留下信息,自称'white hats',并要求 Liquid 通过链上方式联系他们。Blockstream 随后使用链上消息与其沟通,攻击者提出条件:要求 Blockstream 首先修复漏洞,并确保所有相关节点完成更新,然后才会考虑归还资金。9 月 7 日,Blockstream 通过经过签名验证的链上消息确认:'Bridge nodes are patched, safe to return the funds.' 随后,攻击者向 Liquid Federation 地址返还了 3400 枚 BTC。
这意味着截至目前,约 85% 的被转出 BTC 已经回到 Liquid 控制的钱包。然而,攻击者究竟能否被定义为'白帽',目前仍存在巨大争议。一方面,对方在漏洞修复后主动返还了绝大部分资金,并要求优先完成修复,这与部分白帽漏洞披露行为具有相似性;另一方面,攻击者在未经授权的情况下先行转走约 4000 枚 BTC,随后才建立沟通,这种'先斩后奏'的方式引发了行业质疑。
剩余资金的状态与行业内的质疑声浪同样引人关注。目前,约 598.5 枚 BTC 仍由最初的资金控制者持有,按当前价格计算约为 4700 万美元。Ledger CTO Charles Guillemet 公开质疑了此次事件中的'白帽'说法,他认为传统的负责任漏洞披露通常要求研究人员在发现漏洞后先向项目方报告,而不是直接控制协议资产。
这种先转移大额资产、再要求项目方修复漏洞的方式,存在明显的道德与法律争议。Liquid 方面因此使用'自称白帽黑客'这样相对谨慎的表述,以避免误导公众。业内安全人士指出,尽管资金部分回归,但攻击者对剩余资产的控制权仍未解除,其最终意图尚不明确。
这一不确定性不仅影响了 Liquid 网络的恢复进程,也对整个 Web3 社区的漏洞披露规范提出了新的挑战。
从架构风险的角度来看,此次事件暴露了多签安全不等于系统安全的深层隐患。Liquid 采用 Federation 模式管理锁定在 Bitcoin 主网上的 BTC,并通过软件规则判断何时允许 Peg-out。官方技术文档显示,Federation 的多签机制要求超过三分之二的 watchmen 参与才能动用资金,同时还设计了紧急恢复机制。
然而,此次攻击绕过了传统意义上的'盗取私钥'路径,利用的是资产发行、LBTC 验证以及 Peg-out 之间的逻辑关系,使系统将异常产生的 LBTC 视为合法资产,最终触发了真实 BTC 的释放。因此,从技术路径上看,这并不是 Bitcoin 主网本身遭到攻击。Bitcoin 的共识机制、主网区块以及 BTC 所有权验证并未受到此次事件影响;受影响的是 Liquid 这一建立在 Bitcoin 之上的侧链及其资产锚定机制。
这一发现警示行业,即使底层公链坚如磐石,上层应用的软件逻辑漏洞仍可能导致灾难性后果。
后续影响方面,软件生命周期管理与服务恢复成为焦点。Elements 是 Liquid 运行所依赖的开源软件,Liquid 方面已确认问题来自 Elements。截至 9 月 8 日,网络虽已初步恢复,但何时全面恢复、剩余资金如何处理,以及漏洞的完整技术细节,仍有待进一步披露。该漏洞存在了多久、为何此前没有被发现、是否已经影响其他 Elements 相关部署,以及是否存在其他潜在利用路径,仍需要后续审计和官方披露进一步回答。对于用户而言,眼下最直接的问题仍是 Liquid 服务何时完全恢复正常,以及剩余约 598.5 枚 BTC 能否最终回到 Federation 钱包。对于 Blockstream 和 Liquid 而言,则需要进一步解释漏洞的具体成因、受影响的软件版本、修复范围以及后续安全措施,以重建市场信心。
事件未竟之局与未来展望仍充满不确定性。3400 枚 BTC 的返还缓解了 Liquid 的资金压力,但事件本身尚未完全结束。598.5 枚 BTC 的归属问题悬而未决,Blockstream 需尽快披露漏洞细节,以明确责任归属并防止类似事件再次发生。
更关键的是,此次事件迫使行业重新审视侧链架构的安全性,特别是资产锚定机制与软件逻辑之间的耦合风险。未来,随着跨链技术的普及,如何平衡效率与安全、如何规范漏洞披露行为,将成为 Web3 生态必须面对的核心议题。只有建立更透明的审计机制与更严格的披露标准,才能避免类似的信任危机重演。
评论
暂无评论