Liquid Network 是由 Blockstream 开发的比特币侧链,周日被窃取了大约 4,000 bitcoin,价值约 $320 million。这次漏洞利用背后的个人或团体自称是白帽黑客,并通过使用 OP_RETURN 嵌入在比特币交易中的消息与 Blockstream 进行沟通。攻击者随后已向 Liquid 联盟归还了 3,400 bitcoin,同时保留了 598.5 bitcoin(目前价值约 $47 million)。
黑客从 Bitcoin 的 Liquid Network 窃取 $320 Million,并在“白帽”行动中留存 $47 Million
黑客从 Bitcoin 的 Liquid Network 窃取 $320 Million,并在“白帽”行动中留存 $47 Million Gizmodo
Gizmodo
Publisher
Sep 7, 2026 at 8:38 PM UTC · Updated 3 分钟前 · 6 分钟阅读

Entities
bitcoin
Last Updated
3 分钟前
该事件似乎并未涉及支撑比特币基础区块链上网络的多重签名地址密钥被盗。相反,Liquid 节点软件中的一个明显漏洞允许攻击者创建无抵押的 Liquid Bitcoin (L-BTC),然后利用这些代币触发一次看似合法的从侧链回到比特币基础网络的赎回(peg-out)。
什么是 Liquid Network?
Liquid 是一条侧链,旨在将 bitcoin 和其他资产转移到另一个区块链上,以实现更快的交易和额外的功能,包括更具隐私性的交易和资产发行。它由 Liquid 联盟运营,该联盟是一个由专注于比特币的公司组成的团体,包括交易所、贸易公司、钱包提供商和其他基础设施企业。Blockstream 开发了该网络的大部分软件,并与联盟合作制定其技术路线图。
当有人将 bitcoin 转移到 Liquid 时,这些 bitcoin 会被锁定在一个由联盟控制的钱包中,并在侧链上创建等量的 Liquid bitcoin 或 L-BTC。Liquid 由 80 多个成员组成的联盟运营,但目前只有 15 个成员运行着处于网络核心的专门职能节点(functionaries)。这些职能节点既负责生成和签署 Liquid 区块,也负责保护存储在比特币基础网络上联盟 11-of-15 多重签名钱包中的 bitcoin。
$320 Million 漏洞利用是如何运作的
发生的情况在技术细节上有些复杂,但基本要点是,一个软件漏洞导致某些 Liquid 节点接受了一项创建 L-BTC 的交易,其数量超过了系统实际拥有的抵押支持。
根据匿名比特币行业开发者 Mononaut 在 X 上发布的总结,Liquid 最初在 2019 年引入了一个与用于验证交易的加密证明相关的漏洞。上周,开发者试图通过软件更新来修复该问题。然而,该更新显然也引入了一个新漏洞。
周日,攻击者利用了该漏洞。更新软件中受漏洞影响的节点将该交易视为有效,这使得攻击者能够有效地创建大约 4,000 个无抵押的 L-BTC。
一些 Liquid 节点显然运行的是不包含该新漏洞的官方软件版本。这些节点拒绝了漏洞利用交易,并在区块高度 4,050,335 处停滞。然而,不幸的是,涉及赎回(peg-out)过程的相关节点运行的是新软件。
新创建的 L-BTC 随后通过 SideSwap 进行赎回过程,联盟最终向攻击者控制的一个比特币地址释放了大约 3,996 bitcoin。Liquid Network 的官方 X 账号发布消息称,SideSwap 授权密钥和联盟的其他密钥在攻击期间并未泄露。签名者完全按照其职责行事,因为软件告诉他们这次赎回是合法的。
Market Context
Bitcoin
BTC
$78,641
-1.38% (24H)
Market Cap
$1.58T
24H Volume
$19.6B
24H High
$79,904
Article Intelligence
Key Entities
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
