自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Liquid网络在联盟钱包中损失了95%的比特币

2026-09-07 16:01:53
收藏

Liquid网络联邦钱包遭黑客攻击,近4000枚比特币被盗

此次黑客攻击导致从网络的联邦钱包中提走了约4,000枚比特币,价值近3.2亿美元。尽管袭击者自称是“白帽”(道德黑客),但资金尚未归还,且漏洞原因仍未查明。

事件概要

  • 近4,000枚比特币(价值约3.2亿美元)从Liquid网络的联邦钱包中被提走。
  • 经过两笔交易后,该钱包损失了近95%的比特币余额。
  • 袭击者自称为“白帽”,但其真实意图尚待证实。
  • 提款操作使用了SideSwap的PAK(提款授权密钥),Liquid方面坚称该密钥并未被攻破。
  • 桥接节点已停用,多个平台暂停了L-BTC的存取服务。

联邦钱包损失95%的比特币

9月6日,两笔交易转移了约3,998.5枚比特币。在此次事件发生前,该联邦钱包持有近4,200枚BTC。由于存在82,000美元的门槛限制,加密货币的追回变得困难重重。交易完成后,其余额降至约207 BTC。

随后几小时内,有一项操作利用比特币的OP_RETURN字段写入了一条消息。作者声明:“我们是白帽黑客。请在区块链上联系我们。”然而,这一说法并不能完全证明他们的善意。

初步统计数据清晰地揭示了这次大规模黑客攻击的情况:

  • 约3,998.5枚比特币被转移到同一个地址;
  • 事发时,这些资金价值近3.2亿美元;
  • 联邦钱包损失了其余额的约95%;
  • 负责Liquid与比特币之间转账的节点已被禁用;
  • 多家交易所暂停了L-BTC的存款和取款服务。

Liquid Network在社交网络平台X上发布消息确认了这一事件。该网络声明:“涉嫌的道德黑客从联合钱包中提取了约4,000枚BTC。”

随后,Blockstream试图通过区块链上的签名信息与作者取得联系。在早期分析中,资金仍集中在一个可识别的地址上。因此,虽然其可追溯性限制了洗钱的可能性,但这并不保证资金能够返还。

SideSwap密钥未被攻破

值得注意的是,Liquid是一个侧链,旨在加速交易并支持发行以比特币为支持的资产。用户将比特币锁定在主网上,以获得Liquid上的L-BTC。理论上,一枚比特币对应一枚L-BTC。

要取回比特币,用户必须销毁其L-BTC。然后,联合会验证向比特币网络的提款请求。主钱包依赖于多重签名机制,需要15名成员中的11名达成共识才能生效。

另一项保护措施依赖于提款授权密钥(PAK)。拥有此密钥可以限制向预授权钱包的提款。根据Liquid的文件说明,普通用户通常通过SideSwap等成员进行操作。

因此,网络确认提款操作使用了SideSwap的PAK。然而,该密钥以及其他授权密钥均未遭到攻破。Liquid强调:“资金是使用SideSwap的PAK提取的,但该密钥并未被攻破。”这种说法留下了关于所用方法的根本疑问。

许多观察者提到,可能存在在转换为比特币之前不规则创建L-BTC的情况。Liquid或Blockstream尚未证实此类假设。技术报告的发布将确立确切的原因。

比特币协议本身未直接涉及此次事件。没有证据表明主网或其加密算法遭到破坏。问题在于连接Liquid与比特币的联合机制。

作者承诺修复后退款

Liquid暂时停用了其桥接节点。因此,无法向网络提交新交易。各交易平台也被指示暂停L-BTC的存取服务。此后,联合会强调,Liquid发行的其他资产(包括稳定币和代币化资产)未直接受到影响。然而,Liquid钱包因网络关闭而受到了影响。

其他链上消息指出,对话已经开始。据分析,作者希望在部署修复程序后退还所有资金。一条消息写道:“首先修复漏洞。当修复得到确认后,我们将安全地转移资金。”此外,Blockstream发布的PGP密钥可能用于加密技术信息。

这样的承诺目前并不代表实际退款。保留作为潜在奖励的金额尚未说明。Liquid还需要解释缺陷所在,验证L-BTC的覆盖情况,并详细说明所有回收条件。

尽管加密货币短期内失去了势头,但一个决定性的新信号将是比特币实际返回联邦钱包。如果没有这笔交易以及没有技术报告,作者所声称的“白帽”身份就无法得到证实。

展开阅读全文
更多新闻