Liquid Network 透過白帽黑客追回 3,400 BTC 仍有約 598.5 BTC(約4,700萬美元)待談判

AI 市場總結
Liquid Network's federation wallet 透過 Elements 軟件漏洞被抽走約 4,000 BTC,該漏洞可讓人在沒有支撐的情況下發行 LBTC,突顯即使私鑰未被攻破,跨鏈橋/側鏈仍存在風險。雖然在 Blockstream 為節點打補丁後,已有 3,400 BTC 被歸還,但仍有約 598.5 BTC 未解決,而 Liquid 仍處於暫停狀態,交易所亦已停止 LBTC 存入/提取。此事件或會對市場對聯邦式錨定機制及相關流動性的信心造成壓力。
影響等級
● 高
主要受影響標的
BTC/USDT-1.60%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據悉,2026 年 9 月 6 日,Liquid Network 的聯邦錢包因一項軟件層面漏洞被轉出約 4,000 枚比特幣(BTC)。相關轉出表面上與一般交易無異,未觸發明顯警報;交易以 SideSwap 處理的「pegout」形式完成,並在當時相當於約 3.2 億美元的資金外流。 翌日,約 3,400 BTC 已轉回聯邦地址;仍有約 598.5 BTC 未歸還,按目前披露估值約 4,700 萬美元。 事件調查指出,問題源自 Elements(Liquid 所採用的開源軟件,源自 Bitcoin Core)。該漏洞可令攻擊者鑄造缺乏抵押支持的 LBTC 代幣,相當於在側鏈上「憑空印出」對主網 BTC 的兌付索償。重點在於,聯邦私鑰未有被觸碰,SideSwap 基礎設施亦未見遭入侵跡象;相關提現沿用既有授權流程完成,亦因此難以在即時監控中被察覺。 涉事人士其後自稱為白帽黑客,並以比特幣交易的 OP_RETURN 欄位夾帶訊息,配合 PGP 加密文本作溝通。 Blockstream 表示已於 9 月 7 日為受影響的橋接節點(bridge nodes)完成修補。在確認修補後不久,3,400 BTC 已回到聯邦地址。至於其餘 598.5 BTC,外界形容仍在談判階段。 市場關注點落在「賞金」與「勒索」界線:在歸還約 85% 資金後,仍保留約 4,700 萬美元並要求進一步協商,性質引發爭議。Ledger CTO Charles Guillemet 亦公開指出,白帽自我定位與保留款項規模之間存在張力。 目前 Liquid Network 仍維持暫停狀態。支持 LBTC 的交易所已被要求停止存入及提取,持有該側鏈資產的用戶暫時只能等待,重啟時間表未明。 Liquid 為聯邦式側鏈,其安全模型依賴一組 functionaries 組成的聯盟,而非去中心化驗證者集合。資產在比特幣主網與 Liquid 之間透過雙向錨定(two-way peg)流轉:存入 BTC 於側鏈獲得 LBTC;贖回 LBTC 則於主網取回 BTC,相關兌付由聯邦共同掌握的授權私鑰作確認。 9 月 6 日事件顯示,即使加密私鑰未失守,peg 機制的授權邏輯仍可能在軟件層面出現破口。Blockstream 尚未披露 Elements 漏洞的具體成因;公司稱橋接節點已修補,但側鏈至今未恢復運作。