Liquid网络黑客归还3400枚BTC,仍有价值4700万美元的比特币失踪

Web3 2026-09-08 18:15:54
核心提要:Blockstream的Liquid网络遭遇重大安全漏洞,约4000枚比特币被盗周末,作为比特币二层协议(Layer-2)的Blockstream旗下Liquid网络遭遇了一次严重的安全漏洞攻击,导致其联盟储备库中约4,000枚比特币被提取。大部分被盗比特币已归还一名自称为“白帽黑客”的攻击者已将最初从Liquid托管

Blockstream的Liquid网络遭遇重大安全漏洞,约4000枚比特币被盗

周末,作为比特币二层协议(Layer-2)的Blockstream旗下Liquid网络遭遇了一次严重的安全漏洞攻击,导致其联盟储备库中约4,000枚比特币被提取。

大部分被盗比特币已归还

一名自称为“白帽黑客”的攻击者已将最初从Liquid托管钱包中盗取的近4,000枚比特币中的3,400枚归还。这些托管钱包原本持有约4,200枚比特币,用于维持L-BTC(Liquid侧链资产)与比特币1:1的锚定关系。

在发生漏洞事件后,Liquid的储备库仅剩余197枚比特币,导致L-BTC持有人面临短缺风险。此次利用漏洞的行为几乎耗尽了该代币的全部抵押支持,引发了用户的担忧,并促使网络运营商立即采取行动。

针对这一事件,网络运营商迅速禁用了桥接基础设施,暂停了网络上的所有活动,并指示加密货币交易所停止L-BTC的充值和提币服务。Liquid网络上的其他资产(包括泰达币USDT)未受此次攻击影响。

攻击者声称自己是出于道德黑客的目的行事,并表示一旦底层安全漏洞得到解决,他们愿意归还被盗的数字资产。Blockstream与攻击者之间通过嵌入在比特币区块链交易中的加密签名消息进行沟通,实现了双方透明且可验证的链上对话。

在Blockstream确认所有相关安全补丁已实施并分发网络更新后,攻击者将3,400枚比特币返还至联盟的托管钱包。目前仍有约598枚比特币(价值约4,700万美元)尚未归还。

技术层面的漏洞起源

初步报告指出,未经授权的资金提取是利用SideSwap的Peg-out Authorization Key(退出授权密钥)执行的。然而,Liquid和SideSwap的代表均澄清,密钥本身并未被攻破。SideSwap将根本原因归咎于Elements中的一个缺陷,而Liquid正是基于这个开源代码库构建的。

目前,Liquid的大部分储备金已恢复,仅剩少量但数额显著的比特币仍未找到。此次事件的后果迫使网络完全停止运营,以便技术团队修复和修补漏洞。

JAN3首席执行官、前Blockstream高管Samson Mow于周一证实了资产的归还情况,并表示与负责此次漏洞攻击的团体的讨论仍在进行中,目前约有598枚比特币下落不明。

按当前市场价格计算,已归还的比特币价值约为2.7亿美元,而未归还的资金价值约为4,700万美元。加密货币社区内就此展开了一场辩论:是否应将攻击者视为道德黑客?特别是考虑到未归还的比特币可能被解读为一种补偿。Blockstream并未将这笔未结资金描述为“漏洞赏金”,也未评论与该团体达成的任何协议条款。

网络恢复及后续步骤

截至周一,Liquid网络仍处于离线状态。Blockstream及其联盟成员正在努力完善额外的安全措施,处理与区块链分叉解决相关的技术细节,并协调以安全的方式重启运营。更新的软件现已分发给利益相关者,网络恢复准备工作正在进行中。

Samson Mow警告用户,在官方重启确认之前,不要与协议的充值地址进行交互。在此之前,不建议L-BTC持有人采取任何进一步行动。

监控此类技术事件凸显了传统金融与去中心化系统之间日益增长的交集。虽然传统市场仍依赖复杂的经纪商网络,但华尔街正越来越多地采用Web3技术。投资者现在使用平台将美国大型公司的股票、黄金和白银等现实世界资产代币化,直接持有在他们的加密货币钱包中,并在几秒钟内自动获取最佳可用价格,无需中介介入。

上一篇 HashKey Cloud加入Stack...
下一篇 KuCoin推出KCUSD稳定币收益产品...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!