艾米莉·尼科尔(Emily Nicolle)倡导赏金计划来打击加密货币黑客
核心要点
- 彭博社的数字金融记者认为,在价值 3.2 亿美元的 Liquid 网络漏洞之后,结构性漏洞赏金击败了黑客攻击后的谈判 当黑客窃取了 3.2 亿美元的比特币,然后在公共区块链谈判后归还大部分比特币时,加密行业就出现了术语问题。
- 结构化错误赏金计划为安全研究人员创建了报告漏洞以换取预定奖励的正式渠道。

彭博社的数字金融记者认为,在价值 3.2 亿美元的 Liquid 网络漏洞之后,结构性漏洞赏金击败了黑客攻击后的谈判
当黑客窃取了 3.2 亿美元的比特币,然后在公共区块链谈判后归还大部分比特币时,加密行业就出现了术语问题。这是抢劫吗?整顿?未经请求的安全审计是否带有非常激进的发票?
彭博社记者 Emily Nicolle 认为这更接近老式的敲诈勒索,她认为结构化的赏金计划是加密货币领域不断出现的混乱的事后谈判方法的更好替代方案。
格洛丽亚 拥有这个故事中的任何名字吗?了解今天的走势对您的投资组合有何实际影响。在格洛丽亚开业 →
Liquid Network 黑客攻击及其令人不安的解决方案
Nicolle 争论的核心事件涉及 Liquid 网络,攻击者在 2026 年 9 月 6 日至 9 月 8 日期间耗尽了 3.2 亿美元的比特币。接下来的不是恢复操作,而是完全在链上进行的人质谈判。
黑客通过区块链消息公开传达他们的要求。经过任何人都可以看到的来回交易后,他们返还了大约 2.665 亿美元的被盗资金。
剩余余额约为 598.5 BTC,价值约 4700 万美元,由攻击者保留作为自我奖励的赏金。
Nicolle 在她 9 月 11 日的评论文章中认为这一结果不是协议或社区的胜利,而是一个令人深感不安的先例。攻击者有效地为发现漏洞设定了自己的补偿,绕过任何正式流程,并利用永久资金损失的威胁作为谈判工具。
灰帽、黑帽和麻烦的分类
Nicolle 对加密货币世界往往模糊在一起的三类黑客进行了有用的区分。黑帽子是直接盗窃并消失的罪犯。白帽子是道德安全研究人员,他们发现错误,通过适当的渠道报告错误,并收集商定的奖励。
然后还有灰帽子,他们在英雄和恶棍之间的黑暗空间中活动。他们利用真正的漏洞,有时会造成真正的损害,但随后将自己定位为通过不保留所有内容来为项目提供帮助。
Nicolle 的观点是,加密行业不应该对这种安排感到满意。当“漏洞披露”和“勒索”之间的界限变得如此模糊时,整个生态系统就会出现信誉问题,无论收回多少资金都无法解决。
结构化赏金计划的案例
尼科尔提倡的另一种选择很简单:在黑客攻击你之前向他们付费。结构化错误赏金计划为安全研究人员创建了报告漏洞以换取预定奖励的正式渠道。
为此的基础设施已经存在。 Immunefi 是加密货币特定漏洞赏金的主要平台,据报告,到 2026 年 7 月,累计支出超过 1.43 亿美元。这是真正的资金流向选择负责任披露路径的研究人员。
但整个平台 1.43 亿美元的总支出看起来微乎其微,相比之下,一个灰帽团队从一次漏洞中带走了 4700 万美元。数学创造了一种不正当的激励结构。当你可以利用它并通过谈判获得数千万美元的奖金时,为什么要报告一个错误以获得五位数或六位数的赏金呢?
这是尼科尔认为的核心张力。追溯性的漏洞利用后谈判会奖励最具攻击性的行为。结构化计划通过使负责任的披露成为更具吸引力的选择来翻转这种计算,但赏金金额需要足够大才能与剥削的潜在回报竞争。对可能导致 3.2 亿美元盗窃案的漏洞悬赏 5 万美元并不能真正起到威慑作用。
为什么这对 Liquid 网络来说很重要
尼科尔的框架还强调了法律层面。随着世界各地监管机构加强对数字资产的关注,合法安全研究和犯罪利用之间的区别变得非常重要。从检察官的角度来看,加密货币社区有时容忍的灰帽行为看起来非常不同。
投资于强有力的赏金计划的项目创建了更清晰的法律框架。他们确定存在漏洞披露的合法途径,这使得利用者在从协议中耗尽九位数时更难声称他们只是在“提供帮助”。
从某种意义上说,Liquid Network 攻击者保留的 4700 万美元是该协议因在漏洞利用之前没有制定足够的赏金计划而付出的代价。这是一个昂贵的教训,尼科尔的论点本质上是行业的其他人不需要以同样的方式学习。
