Liquid Network 在 3.2 亿美元的漏洞导致储备金减少 95% 后恢复区块生产
核心要点
- 在格洛丽亚开业 → 到底发生了什么 9 月 6 日,在 Liquid 区块 4,050,336,攻击者利用了支撑网络的 Elements 软件中的漏洞。
- 该漏洞允许创建大约 4,000 个无支持的 L-BTC 代币,这些代币应该由联盟储备钱包中持有的实际比特币一对一地支持。
- 在利用该漏洞之前,Liqui

据称,白帽黑客归还了大部分被盗的 BTC,但保留了近 600 个比特币作为自封的赏金,而用户交易仍处于冻结状态。
Blockstream 的旗舰比特币侧链 Liquid Network 于 9 月 10 日重新启动了区块生产,四天前的一次攻击导致该联盟的储备钱包中大约有 3,996 比特币被盗走。泄露发生时,该笔赃物价值约 3.2 亿美元。
从技术上讲,该网络再次恢复活力,但用户交易和挂钩操作(允许人们将 BTC 移入和移出侧链的机制)仍处于暂停状态,而恢复工作仍在继续。
格洛丽亚 拥有这个故事中的任何名字吗?了解今天的走势对您的投资组合有何实际影响。在格洛丽亚开业 →
到底发生了什么
9 月 6 日,在 Liquid 区块 4,050,336,攻击者利用了支撑网络的 Elements 软件中的漏洞。该漏洞允许创建大约 4,000 个无支持的 L-BTC 代币,这些代币应该由联盟储备钱包中持有的实际比特币一对一地支持。
然后,这些无支持的代币被用来耗尽储备金。在利用该漏洞之前,Liquid Federation 持有超过 4,200 个 BTC。随后,钱包中包含了大约 197 BTC。也就是说,单次事故就造成了 95% 的损失。
第二天,即 9 月 7 日,攻击者,或者至少是自称白帽黑客的实体,向联盟返还了大约 3,400 BTC。他们为自己保留了 598.5 BTC,将其作为揭露漏洞的赏金。
紧急补丁和受控重启
Blockstream 的团队部署了紧急软件更新,包括 Elements v23.3.4,以修补导致该漏洞的漏洞。区块生产于 9 月 10 日恢复,尽管网络正在以所谓的受控模式运行。
Blockstream 首席执行官 Adam Back 表示,L-BTC 和 BTC 之间的一对一挂钩将保持不变。他还证实,事件期间没有联邦授权密钥受到损害,这意味着此次泄露是软件级漏洞,而不是对联邦签名基础设施的损害。
尽管如此,用户交易和挂钩操作仍然暂停的事实带来了真正的摩擦。目前持有 L-BTC 的任何人都无法将其兑换为实际的比特币,也无法进行新的存款。
显微镜下的联邦模型
Liquid 在比特币生态系统中一直占据着重要的地位。它不是像闪电网络那样的无需信任的第 2 层解决方案。相反,它依靠大约 60 名成员组成的联盟来托管资金和生产区块。
该漏洞并不存在于联合托管模型本身,因为密钥没有受到损害。为该链提供动力的是开源 Elements 软件。但实际结果是一样的:几乎所有支持侧链的比特币都在一次交易中消失了。
所谓的白帽黑客迅速归还 3,400 BTC,避免了可能造成灾难性的信心丧失。即便如此,与开始时相比,该联盟仍短缺 598.5 BTC,并且在锚定操作恢复之前,用户将陷入困境。
