关键要点
- Blockstream 拒绝满足勒索者要求,后者在 Liquid Network 遭入侵后扣留了约 598.5 BTC。
- 2026 年 9 月 6 日,攻击者最初从 Liquid 的联盟钱包中提取了近 4,000 BTC。
- 在 Blockstream 部署安全补丁后,约 3,400 BTC 被退还,仍有约 15% 未归还。
- 攻击者发出最后通牒,要求从 Blockstream 金库中支付 10% 的赏金,否则威胁 Liquid 用户将面临 15% 的损失。
- 该公司宣布计划与当局、加密货币交易所和区块链取证专家合作,以追踪被盗资产。
公司的坚定回应
Blockstream 坚决拒绝了目前持有约 598.5 BTC 的攻击者在 Liquid Network 安全漏洞事件后的勒索要求。该公司将此事件定性为刑事盗窃,并宣布将通过官方调查渠道追回被盗资产。
致那些窃取 Liquid Network 比特币的人:
Blockstream 不会为归还被盗资金支付赎金。未经授权获取资产并扣留其归还是犯罪行为,而非负责任的信息披露。这不是白帽行为。这是……
—— Blockstream (@Blockstream) 2026 年 9 月 11 日
此次安全漏洞发生于 2026 年 9 月 6 日,一群自称“白帽”的个人从属于 Liquid 的联盟钱包中提取了近 4,000 BTC。根据当时的市场价格,提取的金额价值约为 3.2 亿美元。
Liquid 是由 Blockstream 开发并运营的比特币侧链。在发生未经授权的提款后,网络运营商暂时停止了区块生成,同时技术团队正在调查并解决该漏洞。
Blockstream 的技术分析将根本原因追溯到机密交易验证机制中的缓存键冲突。调查确定,在整个事件过程中,联盟加密密钥保持安全且未被泄露。
在 Blockstream 向受影响的桥接基础设施部署安全补丁后,攻击者于 9 月 7 日向联盟钱包退还了 3,400 BTC。这笔还款约占原始提取资金的 85%。
剩余的 598.5 BTC 仍保留在攻击者控制的地址中。在部分退款时,这些剩余硬币的市场价值接近 4,700 万美元。
随后,攻击者修改了其条件。他们利用基于区块链的消息系统,要求 Blockstream 从公司储备中支付 10% 的赏金。他们威胁称,如果拒绝,Liquid 用户将永久承担 15% 的损失。
未来的恢复策略
根据 Blockstream 的声明,攻击者可以选择自愿归还符合既定白帽安全研究协议的比特币。如果他们未能这样做,该公司打算启动一项全面的回收工作,涉及执法机构、加密货币交易所、金融服务提供商和区块链取证专家。
比特币分布式账本的透明性质使得无论后续钱包如何细分或转移,都能持续监控源自与漏洞相关地址的资金流动。
Blockstream 引用了 Coldhead 安全事件的先例,Galaxy Research 记录显示,在攻击者控制的地址被分发到交易所和合规部门后,仍有 1,561 BTC 静止不动。
在实施紧急软件补丁后,Liquid 网络于周四恢复了区块生成,但在发布时,交易处理和比特币桥接操作仍处于临时禁用状态。
Blockstream 传达了其对受影响用户的持续承诺,并对为漏洞识别和补救做出贡献的工程师、密码学专家和安全专业人员表示感谢。
“区块链交易创建永久记录,它们产生的取证证据将无限期存在,”该公司强调。


资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种