Liquid Network 在 3.2 亿美元的漏洞利用后重新启动区块生产
核心要点
- 在周四在 X 上分享的更新中,Liquid 表示,作为一种安全措施,区块生产“在没有交易的情况下”恢复。
- 要点 Liquid 恢复了区块生产,但交易和挂钩相关活动在恢复期间仍处于暂停状态。
- 挂钩操作(包括 PAK 授权的挂钩)仍处于暂停状态,直到 Liquid 恢复其 BTC/L-BTC 储备。

在与支持侧链的开源软件 Elements 的漏洞相关的重大比特币撤回之后,Liquid Network 已重新启动区块生产。 Liquid 表示,它将以谨慎、分阶段的方式恢复系统——在继续恢复和监控的同时,启用区块创建,同时保持交易处理和挂钩操作暂停。
在周四在 X 上分享的更新中,Liquid 表示,作为一种安全措施,区块生产“在没有交易的情况下”恢复。目前正在对网络进行监控以“确认完全稳定”,同时已部署了对其功能和桥接节点的所需更新。
Liquid 恢复了区块生产,但交易和挂钩相关活动在恢复期间仍处于暂停状态。
Liquid 表示,功能节点现在可以在更新后正确签名和验证区块。
挂钩操作(包括 PAK 授权的挂钩)仍处于暂停状态,直到 Liquid 恢复其 BTC/L-BTC 储备。
早期的紧急 Elements 更新 (v23.3.4) 针对与该事件相关的证明验证缓存漏洞。
区块生产回报——交易仍处于离线状态
Liquid 的最新状态更新将重启视为预防措施,而不是全面恢复运营。根据该网络,区块生产是在“无交易”的情况下运行的,这意味着该链可以生产区块,同时系统避免处理实时交易流量,直到团队对一切都按预期运行感到满意为止。
Liquid 还强调,它已经对其功能和桥接节点基础设施进行了必要的改变。它表示,功能节点现在正在按预期签署和验证区块,这是网络共识行为的关键能力。
对于用户和构建者来说,区别很重要。重新启动区块生成可以帮助确认部分网络堆栈正在运行,但暂停交易处理可以降低操作风险并防止在持续稳定期间出现额外的复杂性。
挂钩操作仍暂停,等待准备金恢复
即使区块生产重新上线,Liquid 也明确表示挂钩操作尚未重启。在网络努力恢复其 BTC/L-BTC 储备期间,挂钩流程(特别是 PAK 授权的挂钩)仍处于暂停状态。
这一停顿强调了该漏洞背后的核心问题:撤回影响了网络安全遵守挂钩机制的能力。因此,Liquid 的下一步不仅取决于软件强化,还取决于相关储备和链接组件是否恢复到完全健康的状态。
紧急元素补丁强化证明验证缓存
活动的恢复是在先前的干预之后进行的。重启前一天,Liquid 发布了 Elements 的紧急更新(版本 23.3.4),此前该事件与证明验证缓存漏洞有关。
Liquid 的紧急更新重点是“强化用于范围证明的缓存密钥”,作为其恢复计划的一部分。实际上,范围证明是如何在不泄露底层金额的情况下验证机密交易价值的一部分。如果由于缓存或密钥问题,证明验证行为可能会受到意想不到的影响,攻击者可能会找到破坏有关已验证内容的假设的途径。
通过解决缓存密钥处理问题,Liquid 表示恢复计划需要修补软件层并验证修补后的基础设施在联盟节点运营商中的行为是否正确。
9月撤军期间发生了什么
Liquid 于 9 月 6 日暂停运营,此前自称“白帽黑客”的参与者从该网络的联邦钱包中提取了约 4,000 BTC(当时价值约 3.2 亿美元)。此次提款约占钱包约 4,200 BTC 余额的 95%。
根据 Liquid 网络自身更新中引用的早期报道,此次提款涉及 L-BTC,该提款源于 Liquid 基础开源软件 Elements 中的一个错误。这种联系很重要,因为它将根本原因的范围缩小到系统的特定层:机密交易/证明验证组件以及它们如何与缓存和范围证明验证交互。
撤回后,在 Blockstream 确认受影响的桥节点已修复后,参与者返还了 3,400 BTC(当时价值约 2.7 亿美元)。早些时候的报告还显示,截至 9 月 7 日,仍有 598 比特币(按当前价格计算,约合 4600 万美元)未偿还。
这个顺序——撤回、补丁确认、部分返回——有助于解释为什么恢复需要采取多个步骤。即使在部署软件更改并返还一些资金后,挂钩机制也无法安全恢复,直到储备金和操作不变量完全恢复。
Liquid 当前的“无交易”方法似乎旨在将网络健康验证(区块签名/验证)与需要对储备和安全假设完全有信心的结算和挂钩流程分开。
Liquid 用户接下来要注意什么
Liquid 尚未给出交易处理或挂钩的重启时间表,因此当前的观察点是网络是否在实时条件下确认“完全稳定”,以及 BTC/L-BTC 储备是否恢复到足以解除挂钩暂停。对于任何使用 Liquid 进行代币转移或挂钩活动的人来说,挂钩恢复的下一次操作更新可能是最重要的信号。
