井底圈小蛙
关注科技圈

白帽测试?Liquid侧链4000枚比特币遭卷走,白帽黑客要求全网节点打补丁

对于一直标榜机构级安全、作为加密交易所与大宗交易结算通道的比特币侧链网络 Liquid Network 而言,9月的第一个周末演变为了生死攸关的黑客危机。2026年9月6日(周日),Liquid 官方正式向市场发布安全披露声明:其联盟多签托管钱包在数小时前遭遇异常清空,多达 4000 枚比特币(BTC,总估值约合 3.2 亿美元)被转入一个未知的外部地址。

这起事件的破坏力令整个加密货币行业震动。该联盟钱包原本仅沉淀了 4200 枚比特币作为侧链资产 L-BTC 的刚性承兑储备,此次转账意味着该平台超过 95% 的底层抵押品被瞬间抽离。报道显示,这并非常规的钓鱼或私钥泄密,而是一场由极其精通侧链底层逻辑的代码极客发起的精密突袭。

补丁窗口期遭反向利用:Elements 底层缺陷成引信

追溯本次攻击的技术成因,讽刺的是,这恰好发生在开发团队刚刚尝试修补漏洞的空窗期。

Liquid Network 依赖开源项目 Elements 提供的侧链联邦架构。根据开源社区记录,Elements 项目在 GitHub 上的漏洞修复提交记录显示,开发团队在上周刚刚合并了一处涉及联盟节点跨链验证与资金签名逻辑的关键安全补丁。然而,虽然核心代码已经在代码仓库中完成修改,但去中心化网络的升级需要全球各个独立验证节点(Functionaries)依次编译、测试并重启生效。攻击者显然敏锐地捕捉到了这一公开提交背后的隐患,对旧版本节点进行了逆向分析,并赶在网络全员升级完成之前,构造恶意报文绕过了签名校验,强行执行了提款指令。

链上签名喊话:是真白帽还是缓兵之计?

面对突如其来的巨额资产蒸发,Liquid 的主导开发商 Blockstream 迅速启动了应急响应流程。由于攻击发生在公链账本上,Blockstream 工程师利用持币地址的私钥,向黑客目标地址广播了多笔携带特定哈希签名的极小额交易,以此作为沟通桥梁请求对话。

据报道,攻击者很快给出了出人意料的答复,对方在链上声明自己并非恶意黑客,而是一名看不惯“漏洞修复动作迟缓”的白帽研究员。黑客明确表示,之所以先行将资金抽走,是为了防止其他恶意的境外犯罪组织抢跑造成不可挽回的真实损失。黑客提出唯一条件:只有当 Blockstream 能够证明整个 Liquid 联盟的所有运行节点均已百分之百完成安全补丁的安装、消除了被二次利用的物理基础后,他才会将这 4000 枚比特币全数退还。

尽管该声明在某种程度上缓解了市场对“砸盘抛售”的恐慌,但金融与合规专家对此依然持极其谨慎的态度。在未经授权的情况下转移属于用户的巨额私有资产,在任何司法管辖区内均已构成严重的非法侵入与敲诈勒索罪。只要这 3.2 亿美元的私钥依然牢牢握在神秘黑客的手中,任何意外的个人变故、设备丢失甚至恶念横生,都会让这笔巨额资金随时陷入永久灭失的深渊。对于 Blockstream 而言,这场与“白帽”之间的链上博弈,不仅是在夺回数字资产,更是在挽救整个比特币生态对侧链扩容叙事的信任基石。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

圈小蛙现已开通Telegram。单击此处加入我们的频道 (@quanxiaowa)并随时了解最新科技圈动态!

除特别注明外,本站所有文章均系根据各大境内外消息渠道原创,转载请注明出处。
文章名称:《白帽测试?Liquid侧链4000枚比特币遭卷走,白帽黑客要求全网节点打补丁》
文章链接:https://www.qxwa.com/liquid-network-320m-bitcoin-hack-white-hat-exploit.html
分享到: 生成海报

评论 抢沙发

科技圈动态,尽在圈小蛙

联系我们关注我们