交易所风险与安全
自称白帽黑客从 Liquid 网络提取价值 3.2 亿美元的比特币
根据 Decrypt 的媒体报道,在发生涉及 Elements 软件漏洞及后续链上谈判的事件后,支撑 Liquid 侧链的联盟钱包流出了大约 4,000 枚价值约 3.2 亿美元的比特币,相关说法尚未获得官方确认。

事件概述与联盟钱包资金耗尽
Decrypt 发表的最新媒体报道详细披露了一起影响 Liquid 侧链网络的安全事件,期间大量比特币从中央联盟钱包中流出。根据已发布的报道,大约 4,000 枚价值约 3.2 亿美元的比特币离开了支撑生态系统中所有流通 L-BTC 代币的储备钱包。报道概述称,在储备金意外流出后,联盟成员和基础设施运营商在周末紧急禁用桥接节点以应对局势。
报道中提供的进一步细节表明,储备钱包的持仓量出现了急剧下降,从最初大约 4,200 枚比特币的余额骤降至金库中仅剩约 200 枚。观察人士指出,这笔资金流出并未涉及对标准管理密钥的暴力破解,而是通过利用有效授权的看似正常的 peg-out 交易展开。行业评论员和安全分析师迅速将注意力集中在资金流出的运作机制上,并注意到此前储备深度与周末运营结束后的剩余余额之间存在鲜明对比。
技术向量与 Elements 软件漏洞
根据媒体报道,资金流出的背后机制依赖于创建缺乏适当底层比特币支持的合成 L-BTC 单元,随后通过标准赎回渠道将其兑现。运营 peg-out 服务的联盟成员 SideSwap 表示,有客户提交了大量的 L-BTC,这些代币随后在有效的授权参数下被销毁,导致联盟在不久之后支付了数千枚比特币。Liquid 代表和 SideSwap 均强调,在整个操作流程中,peg-out 密钥或任何其他管理凭证均未受到损害。
相反,报道将矛头指向了 Elements 内部的软件漏洞,即 Liquid 侧链运行所依赖的底层代码库。虽然 Blockstream 在最初的报道中并未立即公布该漏洞的全面技术细分,但业内人士指出,解决底层代码缺陷的软件补丁在事件发生前几周就已经引入到代码库中。安全专家仍在争论该漏洞的确切性质,以及在外部行为者利用攻击窗口之前,去中心化联盟网络中是否已部署了足够的节点更新。
链上谈判与 PGP 签名通信
在联盟储备金突然耗尽后,涉事各方直接通过比特币区块链展开了一系列极为罕见的通信。负责此次提取的实体留下了不可篡改的链上消息,声称自己是白帽黑客,并邀请开发团队通过交易数据字段建立联系。Blockstream 在一小时内提供了官方电子邮件地址作为回应,从而开启了通过嵌入后续比特币交易内部的 PGP 签名消息进行的多步骤对话。
在这些透明的谈判中,自称白帽黑客的群体表示愿意退还大部分被拦截的币,但也附加了一个严格的运营条件,要求开发团队修复底层漏洞并确保所有联盟节点更新其软件。Blockstream 对该通信予以确认,并在区块结构中确认了补丁条件。诸如 Ledger 首席技术官查尔斯·纪尧姆和前 Blockstream 安全主管萨姆森·莫w等知名安全人士和行业高管公开审视了此次交流,并探讨了现代去中心化金融安全事件中白帽行为不断演变的定义。
生态系统影响与未受影响的资产类别
尽管影响 Liquid 网络的储备金流失十分严重,但独立媒体报道证实,托管在侧链基础设施上的其他数字资产在整个事件中保持了完全的安全且未受影响。在 Liquid 环境中流通的 USDT、DePix 以及各种代币化现实世界资产等代币没有经历任何直接的运营中断或余额损失。此外,评论员强调,主要的比特币主网网络运行正常,未因侧链安全事件而产生任何共识中断、隔离或性能下降。
将影响范围限制在特定的联盟储备钱包和 L-BTC 桥接机制中,防止了更广泛加密货币市场的系统性传染,不过市场参与者对侧链治理和桥接架构的安全保持着高度警惕。观察人士指出,虽然 Liquid 上的二级代币避免了直接损失,但在开发人员努力解决漏洞期间,联盟桥接节点的临时暂停给试图在比特币主层和 Liquid 侧链环境之间转移资产的交易者造成了即时的流动性瓶颈。
结论、认定与必要行动
综上所述,Decrypt 的媒体报道表明,在发生 Elements 软件漏洞后,大约 4,000 枚价值 3.2 亿美元的比特币通过 SideSwap 的 peg-out 密钥从 Liquid 联盟储备中被提取,但这些说法尚未获得官方确认。受影响的实体是 Blockstream 和 Liquid 网络,而受到影响的主要用户群体则是由 L-BTC 持有者和侧链流动性提供者组成。目前的改变在于,联盟节点必须在桥接运营恢复之前强制执行严格的软件更新和补丁验证,并且用户必须承认桥接服务目前仍处于暂停状态。
本风险情报报告的具体认定是:尽管 Blockstream 与自称白帽黑客之间的链上沟通表明在以软件修补为条件的情况下有望退还资金,但整个事件完全依赖于尚未获得第一方取证审计官方确认的媒体报道。参与者的下一步行动是密切关注 Blockstream 的官方公告以获取已确认的桥接恢复时间表,验证节点软件已更新至最新的安全提交,并在网络全面恢复运营安全之前避免进行跨链交易。
Cexvia 易鉴结论
结论与运营展望
Decrypt 的媒体报道显示,大约 4,000 枚比特币通过 SideSwap 的 peg-out 密钥从 Liquid 联盟钱包中被提取,事件涉及自称白帽黑客的群体并影响了 Liquid 网络用户及持续沟通,但这些情况尚未获得官方确认。
- 风险含义
- 该事件展示了侧链联盟基础设施中的底层代码库漏洞如何被利用来铸造和赎回无支撑的合成代币,凸显了跨链桥安全与联盟钱包管理面临的关键风险。
- 用户行动
- 与 Liquid 网络及其发行资产交互的用户应密切关注 Blockstream 的官方通告,在节点软件补丁得到验证之前暂停跨链桥接活动,并审查在侧链环境中对合成资产的敞口。

