

周日(9月6日),Liquid网络在确认其联邦钱包中的近4,000枚比特币(价值约3.2亿美元)被盗后,公开承认发生了一起安全漏洞事件。该组织表示,这是一次未经授权的“ Peg-out”(赎回)操作,并非正常流程。
转账方在链上留下了一条消息。在交易哈希为“c103de…e69a19”的比特币交易中,包含一条OP_RETURN记录:“we are whitehats. contact us on chain”(我们是白帽黑客,请在链上联系我们)。
Liquid在其X平台帖子中称,“自称白帽黑客”的一方提走了这些资金,而Blockstream正试图通过签名信息在链上与对方取得联系。ErgoBTC将这笔大额比特币支付识别为交易“8db751…a7b140”。该交易向地址“bc1qgs…c6wt7p”发送了约3,996枚比特币,并于9月6日UTC时间14:28:56在比特币区块965,783中得到确认。
从Liquid方面来看,Blockstream的浏览器显示了相关的交易“ce4cae…e988f2”,涉及3,996.01834922枚LBTC的Peg-out操作。Liquid声称此次提款使用了SideSwap的Peg-out授权密钥(PAK),尽管SideSwap的PAK本身并未遭到入侵。这一差异对于厘清事件真相至关重要。
Liquid在比特币与其侧链之间使用双向锚定机制。根据Liquid的开发文档,用户锁定BTC以铸造Liquid比特币(LBTC),然后销毁LBTC以释放底层比特币。Peg-out操作由Peg-out授权密钥(PAK)进行管控。文档指出,PAK的设计目的是确保“即使一组管理人员受到侵害,他们也无法将用户资金重定向到攻击者控制的地址。”
如果使用的是有效的SideSwap PAK且该密钥未被攻破,那么核心问题便在于控制路径的哪个环节出现了错误。目前的证据并未显示比特币主网本身存在任何问题。
正如Liquid的技术文档所示,其“强联邦”概念要求至少三分之二的工作量证明签署人批准区块,而花费联邦持有的比特币则需要超过三分之二的监管阈值。
仅凭当事人的自我宣称就将其归类为“白帽黑客”为时过早。此前有报道指出,负责去中心化跨链交易的协议TAC,在黑客接受10%的回扣并归还剩余资金后,才将一起约280万美元的黑客事件认定为白帽行动。
在Liquid的比特币被退回之前,“白帽”只能被视为一种主张,而非事实。同样,对市场的影响也比基于头条数字推测的要复杂得多。将比特币转移到链上并不意味着必然会发生抛售压力。这取决于资金是否到达交易所,目前尚无证据表明资金已流入交易所。
根据TRM Labs的报告,2026年上半年,与基础设施和操作相关的安全漏洞占事件的约15%,但在金钱损失方面却造成了惊人的76%。这表明,托管和桥接相关的中断事件带来的影响可能远超数月来的小型漏洞利用。
Heritage Falodun和Samson Ojo在2026年7月发表的一篇论文中指出,流通中的比特币仅有约0.8%被用于DeFi领域,而以太坊在该市场的参与度高达30%。作者还建议,信任问题和机构基础设施不足是资本未大量流入比特币的主要原因。
此外,Blockstream的5月路线图强调了减少行业对基于信任方案的依赖的必要性。特别是该公司正在开发一种BitVM 1-of-n桥接模型。如果联邦设计继续引发此类事件,这项工作的重要性将显著增加。
目前尚不清楚参与提款的一方将如何回应Blockstream,以及近4,000枚比特币是被退回、闲置还是转入交易所。因此,目前的情况不仅是对Liquid安全性的考验,更是对比特币用户对联邦桥信任程度的考验。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.