白帽黑客从 Liquid Network 盗走约 4,200 个 BTC,价值 3.2 亿美元
核心要点
- 交易中留下的链上消息声称有白帽参与并邀请联系,而 Blockstream 保持沉默 有人刚刚在一次挂钩交易中从 Liquid 网络上转移了大约 4,000 BTC,留下了一条 OP_RETURN 消息,该消息实质上是在说:“我们是好人。
- 追随金钱 → 到底发生了什么 9 月 6 日,Liquid 网络

交易中留下的链上消息声称有白帽参与并邀请联系,而 Blockstream 保持沉默
有人刚刚在一次挂钩交易中从 Liquid 网络上转移了大约 4,000 BTC,留下了一条 OP_RETURN 消息,该消息实质上是在说:“我们是好人。让我们谈谈。”
此次交易涉及的总金额约为 4,200 比特币,按目前接近 80,000 美元的比特币价格计算,价值约为 3.2 亿美元。这是一次营救任务,还是一场伪装的抢劫,目前还没有人能回答,因为 Liquid Network 及其母公司 Blockstream 都没有表态。
格洛丽亚 看看内部人士和国会实际上在购买什么。凯莱财经揭示了值得重新审视的举措。追随金钱 →
到底发生了什么
9 月 6 日,Liquid 网络上的一笔挂钩交易将约 4,200 BTC 转移回比特币主链。大约 4,000 BTC 同时转移,这似乎是一次协调行动。
交易中嵌入了一条 OP_RETURN 消息,这是比特币交易可以携带的一个小数据字段。该消息将此举背后的各方认定为“白帽子”,并邀请进一步链上沟通。
该运动的性质仍然不清楚。目前尚未确认这是对网络安全模型的利用、内部人员进行的授权操作还是完全其他原因。
Liquid Network 分批处理转出挂钩,通常需要 11 到 35 分钟。该卷在系统中的传输没有明显中断,这一事实引发了有关如何获得授权的尖锐问题。
Liquid 网络应该如何运作
Liquid Network 是由 Blockstream 构建的比特币侧链。它在所谓的强联盟模式下运行,这是一种奇特的说法,即由经过审查的实体组成的联盟共同管理支持侧链 L-BTC 代币的比特币储备。
安全架构依赖于 15 中的 11 多重签名安排。这意味着 15 名指定工作人员中至少有 11 名必须签署基础比特币的任何变动。
最重要的是,系统需要转出授权密钥(PAK)才能将任何资金提回比特币主链。 PAK 的存在专门是为了降低受感染的工作人员造成的风险。
4,200 BTC 的变动要么意味着这种分层安全模型被绕过,要么交易以某种方式通过合法渠道获得了授权。如果没有官方声明,这两种解释都不会特别令人安慰。
白帽问题
通过链上消息自我识别为白帽黑客并不是史无前例的。在过去的 DeFi 事件中,攻击者曾使用类似的策略来协商资金返还,通常会保留一定比例作为识别漏洞的“赏金”。 2023 年的 Euler Finance 漏洞和 2021 年的 Poly Network 黑客攻击都遵循了这个剧本。
这里的关键变量是 Blockstream 的反应或缺乏反应。该公司尚未发布任何声明确认未经授权的访问、否认漏洞利用或根本承认该交易。
这对侧链安全意味着什么
像 Liquid 这样的联合侧链模型在比特币生态系统中占据了一个有趣的中间地带。它们不像比特币基础层那样完全无需信任,但也不是纯粹中心化的。权衡是速度和功能,以换取信任一组已知的验证器。
如果 15 名工作人员中的 11 名可能受到损害,或者如果 PAK 系统可以被规避,那么支撑 Liquid 的安全假设就需要认真重新审查。联邦模型只有在联邦本身安全的情况下才能发挥作用,而 3.2 亿美元就这样流失了。
对于使用 Liquid 进行更快交易、保密转账或访问 Liquid 原生资产的比特币持有者来说,当务之急是:剩余储备安全吗?如果没有 Blockstream 的透明度,这个问题就悬而未决。
