Liquid Network 因快取漏洞遭駭,3.2 億美元被盜

BTC
Liquid NetworkBlockstream快取漏洞白帽漏洞利用賞金L-BTC
1 小時前來源: crypto.news
Liquid Network 因快取漏洞遭駭,3.2 億美元被盜

Elements 程式碼庫中的一個範圍證明快取錯誤,讓一個不明行為者鑄造了無擔保的 L-BTC,透過 SideSwap 抽乾了聯邦儲備的 95%,然後透過 OP_RETURN 訊息在鏈上協商歸還。網路仍然凍結,598.5 BTC 留在攻擊者的錢包中,整個聯邦側鏈模式正面臨其有史以來最艱難的問題。

摘要

  • 一名不明行為者利用 Elements 中的範圍證明驗證快取錯誤,在 2026 年 9 月 6 日創造了約 4,000 個無擔保的 L-BTC,並將其兌換成真實的比特幣,在 23 分鐘內抽乾了 Liquid 儲備的 95%。
  • 攻擊者透過比特幣 OP_RETURN 訊息進行溝通,宣稱「我們是白帽駭客」,並在 Blockstream 修補其橋接節點後歸還了 3,400 BTC,同時保留了 598.5 BTC(約 4,700 萬美元)作為自稱的賞金。
  • Blockstream 確認沒有聯邦金鑰被入侵,將此漏洞歸因於機密交易驗證邏輯中的快取金鑰衝突,該衝突已進入 Elements 主分支,但從未出現在標記的版本中。
  • Liquid Network 於 9 月 7 日 04:49 UTC 停止區塊生產,交易所暫停了 L-BTC 的存款和提款,截至撰寫本文時網路仍處於凍結狀態。
  • 此事件重新引發了關於聯邦側鏈信任模型的辯論,並與 2016 年以太坊 DAO 攻擊相提並論,同時引發了法律問題:在沒有正式賞金協議的情況下保留 4,700 萬美元是否構成盜竊,還是合法的安全研究。

週日下午不應該感覺像銀行擠兌。然而,在 2026 年 9 月 6 日,任何觀看 Liquid Network 聯邦錢包的人都看到了類似的情況:14:28 UTC 一筆單一的 peg-out 交易中 3,996 BTC 離開,儲備在不到半分鐘內從 4,205 BTC 崩潰到 202 BTC。按當時的價格計算,這大約是 3.2 億美元。消失了。

接下來 30 小時發生的事情是比特幣歷史上最奇怪的事件之一。背後的人或團體沒有消失在混幣服務中。他們在 OP_RETURN 欄位中寫道「我們是白帽駭客。在鏈上聯繫我們」,開啟了與 Blockstream 的公開談判,任何使用區塊瀏覽器的人都可以即時閱讀。九條訊息來回傳遞。PGP 金鑰被驗證。橋接節點被修補。然後 3,400 BTC 歸還,留下 598.5 BTC,約 4,700 萬美元,存放在一個除了攻擊者之外無人控制的地址中。

所發生事情的機制是技術性的。其影響則不然。Liquid 是最古老的比特幣側鏈,由 15 個功能員組成的聯邦運營,他們在 11-of-15 多重簽名安排中運行防篡改硬體安全模組。自 2018 年推出以來,它已為交易所、交易者和代幣化資產發行者處理了數十億美元的交易量。現在其儲備短缺 4,700 萬美元,其聲譽正在重症監護中,而聯邦側鏈是否能被信任處理真實貨幣的更廣泛問題,比過去八年中的任何時候都要響亮。

範圍證明快取錯誤是如何運作的

要理解這個漏洞,你需要了解 Liquid 如何隱藏交易金額。Liquid 使用機密交易,這是一種加密方案,其中每個輸出的價值隱藏在 Pedersen 承諾後面。範圍證明驗證隱藏金額在允許的範圍內,而不透露實際金額。這在計算上是昂貴的,因此 Elements(驅動 Liquid 的比特幣核心分叉)會快取成功的驗證結果以供重用。

問題在於快取如何儲存這些結果。在修補之前,快取金鑰僅從證明位元組和隱藏金額中衍生。資產類型和 scriptPubKey 上下文未包含在內。這意味著先前驗證過的證明可以在不應該有效的上下文中重放。

攻擊者透過在 Liquid 區塊 4,049,384 和 4,050,246 之間的 14 小時內植入 68 個相同的範圍證明來利用這一點,每筆交易花費 41 聰。每個都帶有一個 OP_RETURN 輸出,其中 L-BTC 以明文寫入,但金額隱藏,使用對零的承諾和最簡單的盲化金鑰。一旦這些證明被快取,攻擊者就構造了一個無效輸出,該輸出匹配先前有效檢查的快取金鑰。聯邦節點檢索了快取的結果,並跳過了本應拒絕膨脹輸出的驗證。

在 Liquid 區塊 4,050,336,攻擊者憑空創造了約 3,996 個 L-BTC。這些代幣在每個運行易受攻擊程式碼的聯邦功能員看來都是有效的。攻擊者將它們發送到 SideSwap 的 peg-out 服務,該服務燒毀了 L-BTC 並向聯邦請求付款。聯邦照辦了,向攻擊者的比特幣地址釋放了 3,996.0183 BTC。

修复程序将缓存验证同时绑定到资产类型和 scriptPubKey,已于 8 月 3 日提交到 Elements 主分支,并于 9 月 2 日合并。但它从未出现在标记版本中。联邦节点运行的是 4 月 13 日的 23.3.3 版本,该版本不包含此补丁。mempool.space 开发者 Mononaut 指出,联邦工作人员接受了攻击交易,批准了提款,并继续构建区块,而运行不同代码的其他节点则完全拒绝了这些无效交易。

2026 年 DeFi 因黑客攻击损失超过 13 亿美元,私钥泄露首次超过智能合约漏洞,成为最主要的攻击载体。Liquid 漏洞并不完全属于任何一类。没有密钥被盗。没有智能合约被抽干。交易验证逻辑中的缓存优化留下了一个足够大的缺口,让某人铸造了 3.2 亿美元。

清空金库的 23 分钟

攻击者并非鲁莽行事,链上记录显示,在主要事件发生前两天,有一系列有条不紊的试运行序列。

9 月 4 日,两笔总计 2.15 BTC 的小额锚定交易进入 Liquid。两天后,即 9 月 6 日上午,三笔试运行锚定转出在 UTC 时间 11:30 至 13:16 之间通过 SideSwap 转移了 0.95、1.71 和 0.55 BTC。每一笔都顺利完成。锚定转出机制正常运作。联邦签署了交易。真实的 BTC 到达了另一端。

UTC 时间 13:53,主要事件:铸造交易创建了约 4,000 枚无担保的 L-BTC。UTC 时间 14:28:56,联邦处理了锚定转出,释放了 3,996.0183 BTC。SideSwap 在同一区块中将 3,995.99999857 BTC 转发到攻击者的最终地址。SideSwap 0.1% 的费用(约 3.996 BTC)加上三笔试运行支付共 3.21 BTC,是整个操作中唯一的摩擦成本。

从铸造到锚定转出再到接收,耗时约 35 分钟。从联邦签署锚定转出到比特币到达攻击者手中,仅一个区块的时间。

储备悬崖在任何区块链分析仪表板上都清晰可见。Liquid 的联邦钱包在 UTC 时间 14:27 持有 4,205.29 BTC。一分钟后,它持有 202.63 BTC。这是比特币侧链历史上最戏剧性的单笔交易储备流失。

链上谈判:OP_RETURN 中的九条消息

接下来发生的事情将一场灾难性的攻击变成了更接近完全公开的人质谈判。

9 月 6 日 UTC 时间 18:30,即资金被抽走约四小时后,攻击者在比特币交易中嵌入了一条消息:“我们是白帽。请在链上联系我们。”选择通信渠道是经过深思熟虑的。OP_RETURN 消息是永久的、公开的且可验证的。任何一方都无法伪造从他们控制的地址发送的消息的来源。

9 月 7 日 UTC 时间 03:30,在 Liquid 于 UTC 时间 04:49 停止区块生产后,攻击者发送了一条更长的消息:“请先修复漏洞。链在当前最新提交下处于风险之中。确保每个节点都已修补。然后我们将在确认修复后安全地转回资金。”

这不是赎金要求。这是一次以 3.2 亿美元为抵押的安全披露。攻击者希望在归还资金之前证明漏洞已关闭,因为理论上这些资金可能被其他人再次利用。

Blockstream 在接下來的幾個小時內修補了整個聯邦的橋接節點。9月7日 09:04 UTC,Blockstream 發送了一條經 PGP 簽名的訊息:「橋接節點已修補,可以安全歸還資金。」該簽名與 blockstream.com/pgp.txt 上發布的以 6844 A2D6 結尾的安全金鑰驗證相符。在整個談判過程中,共發送了七條經驗證的 Blockstream 訊息,均來自新地址。

9月7日 16:09 UTC,歸還交易完成:3,400 BTC 返回聯邦地址。剩餘的 598.5 BTC 留在攻擊者的錢包中。攻擊者於 21:03 UTC 發送的最終 OP_RETURN 訊息包含一個表情符號:「:(」

那個悲傷的表情已成為比特幣歷史上被分析最多的兩個字符。是因為不得不保留任何金額而感到遺憾?還是對漏洞最初就存在感到失望?或是對側鏈安全現狀的諷刺評論?無人知曉,攻擊者此後再未溝通。

4700 萬美元的問題:賞金還是盜竊

攻擊者保留的 598.5 BTC 價值約 4700 萬美元。沒有正式的漏洞賞金計劃涵蓋此漏洞。沒有合約、沒有事先協議,也沒有管理此情況的法律框架。

Liquid 的攻擊者提議歸還 4,000 BTC 中的大部分,他們確實做到了。但「大部分」這個詞在該句子中承擔了重要含義。在沒有事先協議的情況下保留 3.2 億美元漏洞利用的 15%,並非大多數安全研究人員所稱的標準白帽行為。

Ledger 的 CTO Charles Guillemet 是首批反對白帽框架的知名人士之一。他的論點很直接:真正的白帽在轉移數億抵押品之前披露漏洞,而不是之後。抽乾網路 95% 的儲備,然後要求修補才歸還任何東西,這更像是敲詐而非安全研究。

反駁論點(並非無力)如下:攻擊者發現了一個活躍的漏洞,惡意行為者隨時可能利用。通過抽乾資金並持有,他們防止了黑帽做同樣的事情而無意歸還任何東西。598.5 BTC 是對所提供服務的補償,而非脅迫下支付的贖金。

兩種立場都有先例。2022 年的 Wormhole 漏洞利用中,攻擊者保留了 3.2 億美元,分文未還。2023 年的 Euler Finance 駭客事件在鏈上談判後全額歸還。2022 年的 Ronin 橋漏洞利用中,來自北韓 Lazarus Group 的國家支持攻擊者竊取了 6.24 億美元,完全沒有談判。在這種背景下,30 小時內追回 85% 看起來像是加密貨幣漏洞利用史上較好的結果之一。

法律問題仍然懸而未決。大多數司法管轄區的未經授權存取法規並不包含「善意」例外。未經授權取走資金然後歸還大部分,可能符合盜竊的定義,無論攻擊者在 OP_RETURN 欄位中寫了什麼。考慮到大部分資金已歸還,執法機構是否會追究此案,則完全是另一回事。

為什麼聯邦節點運行未修補的代碼

這是故事中應該讓任何使用聯邦系統的人擔憂的部分。

範圍證明快取漏洞的修復於 2026年8月3日提交到 Elements 儲存庫。它於9月2日合併到主分支。四天後,漏洞利用發生。聯邦節點運行的是4月13日發布的 23.3.3 版本,比修復早了近五個月。

「修復合併」與「修復部署到生產環境」之間的差距是軟體工程中常見的問題。這個問題也本應通過聯邦側鏈的整個結構來緩解。Liquid 的 15 個職能機構操作專門的硬體安全模組。他們運行防篡改伺服器。他們管理一個 11-of-15 多重簽名錢包,旨在容忍最多四個受損或離線的簽名者。安全模型假設聯邦是稱職的、資源充足的,並且運行最新的軟體。

運行未發布的開發中程式碼是一種風險。運行落後於關鍵安全修補程式五個月的程式碼又是另一種風險。兩者都無法令人信賴。

Liquid Network 在橋接漏洞攻擊後追回了 3,400 BTC,但這次追回是出於攻擊者的善意,而非任何聯邦安全機制。如果攻擊者是 Lazarus Group 的成員,那 3,996 BTC 會在數小時內被混幣器處理,而 Liquid Network 將陷入資不抵債且無法挽回的境地。

Blockstream 尚未公開回答的問題是,為什麼一個已合併四天且提交超過一個月的修補程式,沒有被部署到聯邦節點。側鏈的安全性取決於其運營鏈中最薄弱的環節。對 Liquid 而言,這個最薄弱的環節竟然是一個躺在儲存庫中的軟體更新,而它所修復的漏洞卻存在於生產環境中。

DAO 的相似之處:當程式碼破壞信任

與 2016 年 DAO 攻擊的比較在 Liquid 資金被抽乾後的數小時內就開始了,這些比較值得認真對待。

2016 年 6 月,一名攻擊者利用 DAO 智能合約中的重入漏洞,抽走了 360 萬枚 ETH,當時價值約 6,000 萬美元。以太坊社群面臨一個選擇:接受這次攻擊作為程式碼的有效結果,或者硬分叉網路以逆轉交易並返還資金。以太坊選擇了分叉。未分叉的以太坊經典鏈則作為一種哲學聲明而存在,即程式碼即法律,攻擊只是市場對不良程式碼的修正。

Liquid 的情況與此相似但並非重複。比特幣的基礎層從未受到威脅。攻擊完全發生在 Liquid 側鏈內部,而釋放真實 BTC 的掛鉤機制完全按照設計運作。它釋放資金是因為聯邦節點告訴它請求是有效的。聯邦節點之所以說請求有效,是因為它們的驗證快取被一個本應修補的漏洞污染了。

這裡沒有分叉的爭論,因為沒有什麼可分叉的。Liquid 是一個聯邦側鏈,而不是一個有獨立礦工的工作量證明鏈。Blockstream 可以修補程式碼、重啟橋接節點並恢復運營。攻擊者保留的 598.5 BTC 已經消失。它通過合法的掛鉤退出離開了 Liquid 系統,現在存在於比特幣基礎層上,與任何其他比特幣一樣受到相同規則的約束。任何聯邦治理都無法將其追回。

但 DAO 的相似之處在更深層次上成立。這兩起事件都迫使各自的社群面對他們所相信的安全模型與實際擁有的安全模型之間的差距。以太坊相信智能合約是無需信任的。Liquid 的用戶相信由 15 個運行硬件安全模塊的職能機構組成的聯邦是足夠安全的。這兩種假設都在遇到足夠有動機的攻擊者時破滅了。

相反的觀點:聯邦側鏈仍然有效

值得以最強烈的理由為 Liquid 和聯邦側鏈辯護,因為看跌的敘述不言自明,而真相更為複雜。

首先,掛鉤退出完全按設計運作。聯邦簽署了一筆根據其運行規則看似有效的交易。漏洞在於驗證邏輯,而不是簽署邏輯、密鑰管理或 HSM 基礎設施。Blockstream 的核心安全架構,即帶有防篡改硬件的 11-of-15 多重簽名,從未被攻破。

其次,攻擊者在 30 小時內返還了 85% 的資金。與 2025 年 2 月的 Bybit 攻擊相比,Lazarus Group 竊取了 14 億美元且未歸還任何資金。與 Ronin 橋相比,6.24 億美元消失在朝鮮的洗錢網絡中。與 Coldcard 硬件錢包漏洞相比,該漏洞在 2026 年 7 月盜走了 1.3 億美元且無法追回。Liquid 的結果雖然痛苦,但卻是任何被攻擊協議中最好的結果之一。

第三,该漏洞是一个软件错误,而非设计缺陷。范围证明缓存是一种优化,修复方法很简单:在缓存键中包含资产类型和scriptPubKey。补丁已经存在。一旦部署,这个特定的攻击向量将永久关闭。

第四,Liquid上的其他资产,包括USDT、DePix和代币化的现实世界资产,均未受影响。该漏洞专门针对BTC锚定流出机制。持有L-USDT或其他Liquid发行代币的用户没有损失资金。

对所有这一切的反驳很简单:“按设计运行”在设计允许3.2亿美元流失时是冰冷的安慰。一个依赖15个组织保持软件更新的系统有15个潜在的故障点。而且,恢复依赖于攻击者的善意,而非任何协议保障,这不是安全模型的特征,而是安全模型的缺失。

这对每个联邦桥意味着什么

Liquid漏洞发生之际,比特币侧链和第2层生态系统比以往任何时候都更加拥挤和雄心勃勃。

Stacks于2025年底升级到Nakamoto版本,采用了与比特币最终性相关的不同安全模型。闪电网络作为真正的第2层运行,其基于通道的安全性不依赖于联邦。Fedimint,联邦电子现金协议,使用与Liquid类似的联邦结构,但用于托管比特币托管,而非完整的侧链。RSK,另一个联邦侧链,与Liquid共享许多架构假设。

对于每个使用联邦的项目,Liquid漏洞都是一个警钟。问题不在于联邦成员是否可以被信任持有私钥,而在于联邦成员是否可以被信任运行当前软件、及时响应安全披露,并在15个具有不同优先级、不同IT团队和不同紧迫程度的独立组织中保持操作纪律。

漏洞利用后的协议暂停正成为行业常态。Liquid冻结比大多数情况更为严重,因为它影响了一个自2018年以来机构玩家一直在使用的比特币原生侧链。如果Liquid无法保证其联邦运行已修补的软件,那么一个已知、受监管的联邦相对于匿名验证者或去中心化桥应提供的信任优势就会崩溃。

更广泛的教训是DeFi生态系统自2020年以来一直在艰难学习的一个:操作安全不是一次交付的功能,而是每天执行的过程。漏洞会被发现,补丁会被编写。问题在于补丁是否能在攻击者到达锚定流出之前投入生产。2026年9月6日,答案是否定的。

觀看重點

  • 聯邦節點軟體版本:Blockstream 是否對職能節點實施強制版本檢查或自動更新機制,將顯示營運差距受到多大程度的重視。
  • L-BTC 脫鉤恢復:資金返還後,儲備支持比率降至每 L-BTC 約 86 美分。觀察橋接節點重新開放後,信心與掛鉤穩定性能多快恢復。
  • 598.5 BTC 錢包:鏈上追蹤者將監控攻擊者保留資金的動向。任何混幣或花費的嘗試都將提供有關攻擊者身份和意圖的法證數據。
  • 法律與監管回應:是否有任何司法管轄區展開刑事調查,將為在沒有正式賞金協議的情況下,自稱白帽的利用行為如何處理樹立先例。
  • 競爭性側鏈與 L2 採用:如果機構用戶在事件發生後將交易量從 Liquid 轉移至 Lightning、Stacks 或中心化結算層,將在數週內於鏈上指標中顯現。

2026年9月6日 Liquid Network 究竟發生了什麼事?

一名未知行為者利用了 Elements 程式碼庫中的範圍證明驗證快取漏洞,鑄造了約 4,000 枚無擔保的 L-BTC,然後使用 SideSwap 的提領服務將其轉換為真實比特幣。此次提領耗盡了 Liquid 聯邦儲備的 95%,在一次交易中將其從 4,205 BTC 降至 202 BTC。攻擊者後來返還了 3,400 BTC,並保留了 598.5 BTC,價值約 4,700 萬美元。

比特幣主網是否受到影響?

沒有。該漏洞完全發生在 Liquid 側鏈內部。比特幣的基礎層從未處於風險之中。離開聯邦錢包的 BTC 是透過合法的提領機制進行的,該機制完全按程式設計運作。問題在於請求是基於本不應存在的代幣。

攻擊者如何與 Blockstream 溝通?

透過嵌入比特幣交易中的 OP_RETURN 訊息。這些訊息是永久的、公開的,任何使用區塊瀏覽器的人都可以驗證。攻擊者的第一條訊息寫道「我們是白帽。請在鏈上聯繫我們。」Blockstream 使用 PGP 簽名訊息回應,並與其發布的安全金鑰進行驗證。在約 26 小時內總共交換了九條訊息。

Liquid Network 仍然凍結嗎?

是的,截至 2026 年 9 月 7 日。Blockstream 已暫停區塊生產並停用橋接節點,以防止再次被利用。交易所已暫停 L-BTC 的存入和提取。Blockstream 已確認橋接節點已修補,但網路尚未恢復正常運作。

攻擊者為何保留 598.5 BTC?

攻擊者未解釋具體金額。沒有正式的漏洞賞金計畫、沒有合約、也沒有事先協議。保留的金額約佔總利用金額的 15%,似乎是自我宣稱的賞金,用於發現和展示漏洞。這是否構成合法的發現者費用或公然盜竊,取決於您的司法管轄區和您的哲學。

這與 2016 年以太坊 DAO 攻擊相比如何?

兩起事件都暴露了社群假設的安全模型與實際安全模型之間的差距。DAO 攻擊導致以太坊進行硬分叉,逆轉了該利用行為並分裂為兩條鏈。Liquid 的利用行為無法以同樣方式逆轉,因為 BTC 是透過有效的提領機制離開的,現在位於比特幣的基礎層上,超出了 Liquid 的治理範圍。結構上的相似之處在於信任模型在壓力下失效,而非具體的恢復機制。

這種情況會發生在其他聯邦側鏈上嗎?

任何依賴聯邦來驗證交易的系統,其安全性僅取決於聯邦成員運行的軟體。特定的範圍證明快取漏洞是 Elements 獨有的,但漏洞的一般類別,即驗證邏輯包含允許無效狀態轉換的缺陷,適用於任何程式碼庫。修補緩慢的聯邦成員會為攻擊者創造機會之窗。

我是否仍應使用 Liquid Network?

這取決於您的風險承受能力和使用案例。Liquid 在此事件之前處理了數十億美元的交易量,一旦 Blockstream 完成修復,很可能恢復正常運作。核心架構,即 15 個職能節點,使用 HSM 保護的金鑰,採用 11-of-15 多重簽名,並未被破壞。但允許五個月前的修復未部署的營運失敗是一個合理的擔憂。使用者應評估 Liquid 的速度和保密優勢是否值得基於所發生的事情承擔聯邦信任模型。這是教育性分析,而非投資建議。