#BTC 受损风险
白帽扣留 3.2 亿 BTC 逼修漏洞,Liquid 跨链桥停摆
WooFun2026-09-07 16:55
核心要点
SideSwap遭白帽黑客利用Elements软件缺陷提取4000枚BTC。黑客扣留资金直至漏洞修复,Liquid与SideSwap确认无密钥泄露,目前跨链桥关闭以排查底层代码风险。
据 Woofun AI 消息,SideSwap 与 Liquid 面临严峻信任危机,一名自称白帽黑客的主体扣留了 4,000 枚 L-BTC 转换而来的 BTC,以此倒逼开发者修复致命网络漏洞。
案发于 9 月 6 日,攻击者通过 SideSwap 的锚定提取服务,将 4,000 枚 L-BTC 从 Liquid 平台转换至 Bitcoin 主网。链上消息显示,该白帽黑客承诺在漏洞修复后归还大部分资金,旨在降低财务损失。
Woofun AI 整理数据显示,此次事件核心争议在于资金流向:尽管 Liquid 与 SideSwap 均否认密钥被窃取,且确认签名凭证、锚定提取授权密钥及联盟密钥安全,但巨额资产仍成功流出。
技术归因指向 Blockstream 依赖的 Elements 软件缺陷。SideSwap 指出,该缺陷导致在交易被签署之前,系统错误地生成了无相应比特币支撑的 L-BTC。正常情况下,每 1 枚流通中的 L-BTC 对应 1 枚比特币,合法锚定提取需烧毁 L-BTC 并释放等量比特币。
然而,漏洞使得无效状态的 L-BTC 进入合法流程,联盟管理方将其视为合法操作并释放了真实的比特币。这表明故障并非传统跨链桥漏洞攻击,而是签名方面对相同无效状态时的系统性误判。目前尚无独立的技术分析报告或详细的补丁说明,确切原因需进一步查明。
后续处置聚焦于修复 Elements 软件缺陷并部署至所有受影响的节点,防止类似无效 L-BTC 再次通过授权流程。同时,Liquid 需调整联盟储备状况,追回约 3,996 枚留在联盟钱包中的真实比特币,或调整账户记录以维持 1:1 的比特币支撑比例。在问题解决前,Liquid 的跨链桥节点将继续处于关闭状态。
评论
暂无评论