Blockstream 表示不会为被盗的 Liquid 比特币支付赎金
核心要点
- Blockstream 拒绝支付大约 598.5 BTC 的赎金,在本周早些时候返还 3,400 BTC 后,该赎金仍由 Liquid Network 漏洞背后的攻击者控制。
- 摘要 Blockstream 拒绝为 Liquid 网络漏洞背后的攻击者仍持有的比特币支付赎金。
- 对于那些对 Liquid 网络

Blockstream 拒绝支付大约 598.5 BTC 的赎金,在本周早些时候返还 3,400 BTC 后,该赎金仍由 Liquid Network 漏洞背后的攻击者控制。
摘要 Blockstream 拒绝为 Liquid 网络漏洞背后的攻击者仍持有的比特币支付赎金。
此前,在从 Liquid 的联邦钱包中提取了近 4,000 BTC 后,参与者返还了 3,400 BTC。
Blockstream 拒绝了参与者的白帽立场,并表示未经授权获取资金并扣留其回报相当于盗窃。
该公司表示,将与执法部门、交易所、法医专家和服务提供商合作,追踪并追回剩余的比特币。
Blockstream 在 9 月 11 日的 X 帖子中表示,未经授权拿走资产并扣留其回报相当于盗窃,并拒绝参与者将其行为描述为负责任的披露或白帽活动。
该公司表示:“我们不会为归还被盗资金而支付赎金。” “未经授权拿走资产并扣留其回报是犯罪行为,而不是负责任的披露。这不是白帽活动。这是盗窃。”
该声明是在 9 月 6 日从 Liquid 的联邦钱包中提取近 4,000 BTC 后,Blockstream 与身份不明的参与者进行了几天的沟通后发表的。
对于那些对 Liquid 网络中的比特币被盗负有责任的人:
Blockstream 不会为返还被盗资金支付赎金。未经授权拿走资产并扣留其返还是犯罪行为,不负责任的披露。这不是白帽活动。这是…… — Blockstream (@Blockstream) 2026 年 9 月 11 日
Blockstream 拒绝支付剩余比特币的赎金
Blockstream 表示,它已真诚地与参与者接触,以追回属于用户的资金并保护比特币社区,但表示谈判并不等于接受撤回或后来要求的条款。
该公司辩称,在有人利用代码后,开源比特币软件的开发人员不应被迫支付超出其在项目中经济参与程度的赎金。
Blockstream 表示:“比特币是硬通货,无法在没有成本的情况下铸造,比特币不会让用户支付赎金。”
争议的焦点是约 598.5 BTC,在 9 月 7 日将 3,400 BTC 返还至 Liquid 的联邦钱包后,该款项仍未偿还。此次还款追回了事件期间撤回的比特币的约 85%。
当大额还款完成时,剩余的比特币价值接近 4700 万美元。没有公开披露的协议授权演员保留这些硬币作为赏金。
这些参与者最初将自己描述为“白帽”,并通过嵌入比特币交易中的消息与 Blockstream 进行通信。在归还 3,400 BTC 之前,他们告诉公司修复漏洞并确保每个受影响的节点都已修补。
Blockstream 随后通过一条签名消息确认其桥接节点已被修补并且资金可以安全返还。
正如 crypto.news 之前报道的那样,攻击者提出在漏洞修复后返还大部分提取的比特币,但没有承诺返还全部金额。
您可能还喜欢:美国指控青少年分散蜘蛛嫌疑人参与加密勒索计划
随后的链上消息改变了争议的条款。根据谈判继续过程中发布的消息,参与者要求 Blockstream 用自己的钱支付 10% 的赏金,否则 Liquid 持有者将面临损失。
Blockstream 现已拒绝任何与返还剩余代币相关的付款。
流动性漏洞导致近 600 BTC 未偿还
9 月 6 日的事件涉及影响由 Blockstream 开发的比特币侧链 Liquid 的漏洞。近 4,000 BTC 离开了联邦钱包,相当于当时储备中持有的大部分比特币。
后来对 Liquid 网络漏洞的检查发现,该事件源于机密交易验证逻辑中的缓存密钥冲突。 Blockstream 表示,联邦密钥没有被泄露。
攻击者利用该缺陷从联邦储备中获取比特币,然后开始与 Blockstream 进行链上交易。 Liquid在事件期间停止了区块生产,同时交易所被要求暂停L-BTC充值和提现。
在 Blockstream 修补受影响的桥接节点后,参与者将 3,400 BTC 转回联邦地址。大约 598.5 BTC 仍留在攻击者控制的地址中。
Blockstream 的最新声明在其早期谈判回报的努力与奖励责任人员的任何协议之间划清了界限。
该公司表示,支付要求将开创一个先例,在这种先例中,开源开发人员在使用其软件的系统中未经授权提款后,可能会被迫支付大笔款项。
Blockstream 告诉比特币社区,它将继续为资金被盗的用户提供帮助,并感谢帮助识别和修补比特币相关软件漏洞的工程师、密码学家和安全研究人员。
该公司将开源项目面临的部分安全压力与人工智能的进步联系起来,称整个比特币生态系统的团队一直在花时间寻找和修复彼此产品和系统的弱点。
近几个月来,涉及比特币软件的安全问题已经在其他地方出现。 8 月,BTCPay 服务器支持者支持了一项恢复赏金,相当于在漏洞暴露 LND 管理员马卡龙凭证后检索到的资金的 10%。如果所有被盗资产均被追回,赏金上限为 3 BTC。
这一安排是在一次主动漏洞利用之后发生的,该漏洞促使 BTCPay 服务器告诉运营商安装 2.4.2 版本或关闭受影响的服务器,直到它们可以更新。
Blockstream 计划筹集剩余资金
由于谈判未能产生完全回报,Blockstream 表示,控制剩余比特币的人仍然有机会将其退回,并回归该公司所谓的标准白帽原则。
如果资金仍未清偿,该公司表示计划与执法机构、交易所、服务提供商、法医专家和其他各方合作,追踪比特币并找出责任人。
比特币交易会留下公开的链上记录,使调查人员能够持续了解与事件相关的地址的动向,即使这些比特币后来被分配到多个钱包中。
在其他重大比特币盗窃案中也使用了类似的追踪过程。例如,Galaxy Research 在 8 月份发现,在研究人员将 1,789.28 BTC 的损失归因于 Coldcard 漏洞后,仍有 1,561 BTC 保持不变。已识别的攻击者地址已与交易所、合规公司和执法部门共享。
Blockstream 表示,比特币的透明度将使社区和调查人员能够继续追踪涉及流动资金的交易留下的证据。
该公司表示:“交易不会消失,它们留下的证据也不会消失。”
