9月7日,控制著從Liquid Network竊取的近4,000枚比特幣的不明行為者提出,在Blockstream修復導致這起估計3.2億美元事件背後的漏洞後,將歸還「大部分」資金。
摘要
- 近4,000枚比特幣從Liquid的聯邦錢包流出,約佔其報告的比特幣儲備的95%。
- 不明行為者在Blockstream修補未公開的網路漏洞後,提出歸還大部分資金。
- 比特幣OP_RETURN訊息和PGP簽名建立了雙方之間可公開驗證的溝通管道。
- Liquid停用了橋接節點,並要求交易所暫停L-BTC的存取款,以進行調查。
- 截至本文撰寫時,尚未確認還款、公開修補程式或網路重新開放。
根據Galaxy Research負責人Alex Thorn發布的重建,這些行為者透過帶有OP_RETURN訊息的比特幣交易傳達了他們的提議。他們詢問將「大部分」比特幣歸還至聯邦地址是否可接受。
隨後的一則訊息告訴Blockstream「先修復漏洞」,並確保每個節點都收到修補程式。這些行為者聲稱,在其最新軟體版本下,鏈仍然暴露在風險中,並承諾在確認修復後轉移資金。
該承諾仍未得到證實。這些行為者未定義「大部分」代表多少、未揭露其身分,也未提供截止日期。截至本文撰寫時,尚未出現已確認的歸還交易。
鏈上訊息驗證了談判的真實性
在區塊965,869,這些行為者向聯邦的錨定地址發送了1,000聰,並詢問歸還大部分資金的事宜。六個區塊後,他們提出了修補程式要求。這些訊息證明了控制相關比特幣的人能夠回應Blockstream。但這並不能獨立證明這些行為者的動機。
4,000枚比特幣的提款暴露了Liquid的錨定機制
Liquid 確認約4,000枚比特幣已從其聯邦錢包流出。它將責任者描述為「聲稱的白帽駭客」,對其身分狀態保持不確定性。
該網路表示,此次提款使用了SideSwap的提款授權金鑰(PAK)。然而,它表示沒有證據顯示金鑰本身遭到入侵。Liquid尚未公開解釋潛在的漏洞,也未發布技術性的事後檢討。
Liquid作為比特幣側鏈運作,用戶鎖定比特幣並獲得L-BTC以在網路上進行活動。聯邦持有基礎比特幣,並授權提款返回基礎層。據報導,此次轉移移除了錢包中約95%的比特幣。
Liquid停用了其橋接節點,並要求交易所暫停L-BTC的存取款。它表示其他發行的資產,包括穩定幣和現實世界資產,並未被直接移除。在調查繼續進行期間,側鏈實際上處於暫停狀態。
這起事件為基礎設施故障主導的一年又增添了一筆巨額損失。正如crypto.news報導,2026年前八個月,加密協議因駭客攻擊損失至少13億美元。在相關報導中,一項關於跨鏈橋安全性的檢視解釋了集中式託管和授權系統如何造成大型故障點。
Blockstream必須在任何重啟前修補網路
Blockstream的當務之急是找出缺陷、準備修補程式並將其分發到整個聯邦。這些行為者特別要求在還款前更新每個節點。Blockstream尚未宣布修補程式版本或重新開放時間。
只有在比特幣轉移到由聯邦控制的地址後,退款才能被視為確認。即便如此,行動者保留的金額以及任何提議的賞金都需要披露。
Liquid 還必須說明剩餘的儲備金,解釋掛鉤輸出如何繞過正常控制,並具體說明 L-BTC 贖回將如何恢復。需要一份技術事後分析報告,以表明問題涉及軟體、授權邏輯、聯邦運營還是提款過程的其他部分。
在這些步驟完成之前,還款仍然是一個有條件的承諾,而「白帽」的描述仍然存在爭議。






