9月7日,控制着从Liquid Network盗取的近4000枚BTC的不明行为者在Blockstream修复漏洞后提出归还“大部分”资金,该漏洞导致了估计3.2亿美元的事件。
摘要
- 近4000枚BTC离开了Liquid的联邦钱包,约占其报告的比特币储备的95%。
- 在Blockstream修补未公开的网络漏洞后,不明行为者提出归还大部分资金。
- 比特币OP_RETURN消息和PGP签名创建了双方之间可公开验证的通信渠道。
- Liquid禁用了桥接节点,并要求交易所暂停L-BTC的存取款,同时进行调查。
- 在本文准备时,尚未确认还款、公开补丁或网络重新开放。
根据Galaxy Research负责人Alex Thorn发布的重建,这些行为者通过携带OP_RETURN消息的比特币交易传达了他们的提议。他们询问将“大部分”比特币归还到联邦地址是否可以接受。
随后的一条消息告诉Blockstream“先修复漏洞”,并确保每个节点都收到补丁。这些行为者声称,在其最新软件版本下,链仍然暴露,并承诺在确认修复后转移资金。
该承诺仍未得到验证。这些行为者没有定义“大部分”代表多少,没有透露身份,也没有提供截止日期。在本文准备时,尚未出现确认的归还交易。
链上消息验证谈判
在区块965,869,这些行为者向联邦的挂钩地址发送了1,000聪,并询问归还大部分资金的事宜。他们在六个区块后提出了补丁要求。这些消息表明,控制相关比特币的人可以回应Blockstream。它们并不能独立证明这些行为者的动机。
4,000 BTC的提取暴露了Liquid的挂钩
Liquid 确认约4,000枚BTC已离开其联邦钱包。它将责任人描述为“所谓的白帽黑客”,保留对其身份的不确定性。
该网络表示,此次提取使用了SideSwap的Peg-out授权密钥(PAK)。然而,它表示没有证据表明密钥本身被泄露。Liquid尚未公开解释潜在的漏洞,也未发布技术事后分析。
Liquid作为比特币侧链运营,其用户锁定BTC并获得L-BTC用于网络活动。联邦持有底层比特币,并授权提取回基础层。据报道,此次转移移除了钱包中约95%的比特币。
Liquid禁用了其桥接节点,并要求交易所暂停L-BTC的存取款。它表示,其他发行的资产,包括稳定币和现实世界资产,并未被直接移除。在调查继续期间,侧链实际上仍处于暂停状态。
这一事件为以基础设施故障为主的一年又增添了一大损失。正如crypto.news报道的那样,2026年前八个月,加密协议因黑客攻击损失了至少13亿美元。在相关报道中,对跨链桥安全的检查解释了集中托管和授权系统如何造成大的故障点。
Blockstream必须在任何重启前修补网络
Blockstream的当务之急是识别漏洞,准备补丁,并将其分发到整个联邦。这些行为者特别要求在还款前更新每个节点。Blockstream尚未宣布补丁版本或重新开放时间。
只有在比特币转移到由联盟控制的地址后,退款才能被视为确认。即便如此,行动者保留的金额以及任何提议的赏金都需要披露。
Liquid还必须说明剩余储备,解释peg-out如何绕过正常控制,并具体说明L-BTC赎回将如何恢复。需要进行技术事后分析,以表明问题涉及软件、授权逻辑、联盟运营还是提款流程的其他部分。
在这些步骤完成之前,还款仍然是一个有条件的承诺,而“白帽”的描述仍然存在争议。






