Liquid Network 从白帽黑客手中收回了 3,400 枚比特币,有关剩余 4700 万美元的谈判仍在继续
核心要点
- 大约有 598.5 比特币(价值约 4700 万美元)没有。
- 该漏洞允许某人生成无支持的 L-BTC 代币,本质上是在没有真正抵押品的比特币上打印索赔。
- 资产通过双向挂钩在比特币主链和 Liquid 之间移动:存入 BTC,在侧链上接收 L-BTC;

Elements 软件中的一个漏洞让攻击者从联邦钱包中盗取了大约 4,000 BTC,引发了尚未完成的恢复工作
2026 年 9 月 6 日,大约 4,000 BTC 通过漏洞从 Liquid Network 的联邦钱包中流出,从表面上看,这似乎是一笔完全正常的交易。没有警报,没有损坏的钥匙,没有明显的入侵。只是 SideSwap 处理的一次转出挂钩就悄悄耗尽了当时价值约 3.2 亿美元的资金。
到第二天,其中 3,400 个比特币已经回来。大约有 598.5 比特币(价值约 4700 万美元)没有。
格洛丽亚 关闭应用——格洛丽亚财经持续关注。设置监视器并仅在发生重大变化时才收到反馈。设置监视器 →
到底发生了什么
该缺陷存在于 Elements 内部,Elements 是 Liquid 运行的开源软件,其本身源自比特币核心。该漏洞允许某人生成无支持的 L-BTC 代币,本质上是在没有真正抵押品的比特币上打印索赔。至关重要的是,联盟的私钥没有被触及,SideSwap 的基础设施也没有显示出受到损害的迹象。提款是通过标准授权渠道进行的,这正是其难以实时捕获的原因。
执行排水的演员随后自称是白帽黑客。他们选择了一种适当的品牌通信方法:比特币的 OP_RETURN 字段,这是比特币交易的数据承载组件,通常用于小消息,与 PGP 加密文本相结合。
Blockstream 确认已于 9 月 7 日修补了受影响的桥接节点。确认后不久,3,400 BTC 回到了联盟地址。剩余的 598.5 BTC 保持不变,据称谈判仍在进行中。
赏金或勒索
笼罩在复苏之上的问题并不微妙。退回 85% 的货物,同时保留 4700 万美元等待进一步谈判,这是一个模棱两可的领域。
Ledger 首席技术官 Charles Guillemet 公开指出了演员的白帽框架与他们保留的内容规模之间的紧张关系。
目前,Liquid 网络仍处于暂停状态。支持L-BTC的交易所已被指示停止充值和提现,使得持有侧链资产的用户处于持有状态,没有明确的恢复时间表。
为什么 Liquid 的架构使这一切成为可能
Liquid 是一个联合侧链,这意味着它的安全模型依赖于功能人员联盟,而不是分散的验证器集。资产通过双向挂钩在比特币主链和 Liquid 之间移动:存入 BTC,在侧链上接收 L-BTC;兑换L-BTC,在主链上接收BTC。联盟集体控制授权这些兑换的密钥。
9 月 6 日的事件表明,即使加密密钥本身完好无损,挂钩机制的授权逻辑在软件层面也很容易受到攻击。
Blockstream 尚未透露 Elements 漏洞的确切性质。根据 Blockstream 的声明,桥节点已修补,但侧链尚未恢复运行。
