Liquid Network 駭客事件解釋:$320M 的比特幣發生了什麼?
2026-09-08
在2026年9月6日,Liquid Network的黑客事件從聯邦Bitcoin側鏈竊取了約4,000個比特幣,價值約3.2億美元,因為Elements中的一個軟件漏洞允許未被支持的L-BTC被鑄造並兌換成真實的BTC.
大部分資金在24小時內由自稱為白帽子的行為者退還,使看似災難性的比特幣側鏈利用成為一次不尋常的鏈上談判和部分恢復。
以下是事件的全面分析,包括發生了什麼、利用是如何進行的,以及目前的狀況。
關鍵要點
在2026年9月6日,Liquid Network聯邦錢包中約4,200 BTC的其中4,000被提取,單筆交易幾乎耗盡了其比特幣儲備的95%。
攻擊者並未竊取私鑰。Elements中的一個軟件漏洞,這一開源代碼為Liquid提供支持,允許未正確由真實比特幣支持的L-BTC被創建,然後通過SideSwap(一個授權的提現平台)進行兌換。
利用事件背後的人稱自己為白帽子,通過公共鏈上消息與Blockstream進行談判,在漏洞被修補後退回3,400 BTC(約2.68億美元),並將598.5 BTC(大約4700萬美元)留作分析師所描述的非正式懸賞。
Liquid Network黑客事件實際上意味著什麼
Liquid Network是一個比特幣側鏈,於2018年由Blockstream推出。可以把它想象成一條在主比特幣高速公路旁運行的快速通道。用戶將真實的BTC鎖定在一個聯邦錢包中,該聯邦由80多個交易所、市場製造商和基礎設施公司組成,作為交換,他們獲得L-BTC——這是一種在側鏈上移動更快並提供更多隱私的代幣。
當某人想要取回他們的比特幣時,他們會進行Peg-out,燃燒L-BTC,以便聯邦釋放等量的真實BTC。
這個Peg-out步驟正是此次事件發生的地方。有人找到了讓系統相信存在比實際應有的更多L-BTC的方法,然後將那些虛構的L-BTC兌換成真實比特幣。Liquid聯邦Peg-out授權密鑰本身從未被破解。這一缺陷存在於軟件邏輯中,而不是保護密鑰的密碼學中。
Liquid比特幣黑客事件的逐步展開
提款
在2026年9月6日週日14:28:56 UTC,一筆交易進入比特幣區塊965,783,向一個地址發送了約3,996 BTC。Liquid的聯邦錢包餘額幾乎瞬間從約4,200 BTC降至剛剛超過207 BTC。
Liquid在X上確認了此事件,並將行為者描述為"自稱的白帽黑客",並宣布已暫停所有新交易,以便聯邦成員進行調查。
機制
根據SideSwap的說法,這是一個被授權處理Liquid提款的結算平台,一位客戶向其Peg-out服務發送了4,000 L-BTC。這些代幣通過看起來有效的授權被燃燒,聯邦則支付了3,996 BTC作為回報。
直到後來,Blockstream才追蹤到問題出在Elements,這是一個支持Liquid的機密交易和聯邦邏輯的開源框架。
該代碼中的一個漏洞允許L-BTC在未有比特幣支持的情況下被鑄造,這意味著SideSwap無法區分虛假代幣和合法代幣,並按常規處理了提款。
影響
Liquid在幾小時內暫停了橋接節點,幾個交易所為防範安全風險而暫停了L-BTC存入和提取。其他在同一側鏈上的資產,包括USDT、DePix和各種代幣化的現實資產均未受影響,因為該漏洞特定於比特幣支持的L-BTC的鑄造和燃燒方式。
保持了解主要的加密安全事件,並探索安全交易選項。今天在Bitrue上註冊以訪問多種數字資產。
Blockstream利用:鏈上談判
接下來發生的事情使這一Blockstream利用事件不再像典型的加密盜竊。持有被盜比特幣的錢包在數小時內保持活躍且未移動,這被安全研究人員標記為惡意行為者的異常行為。
Blockstream在同晚發出通知,發送了一筆小額交易,消息中提到"請聯繫security@blockstream.com"。攻擊者同樣回應,將消息直接嵌入公共比特幣交易,而不是離線溝通。

Blockstream於第二天清晨發送了加密的後續消息,攻擊者最終清晰回覆,表示他們打算在確認基礎漏洞已修補後將大部分資金退回。
Blockstream後來確認橋接節點已經被修復,並在線告訴攻擊者"安全返還資金"。
返還:3,400 BTC退回,598.5 BTC保留
在2026年9月7日週一,負責提款的地址廣播了一筆交易,將3,400 BTC(價值約2.68億美元)退回Liquid的聯邦錢包。
剩餘的598.5 BTC(價值接近4700萬美元,相當於約15%的總提款)仍然保留在攻擊者的地址。安全公司CertiK將保留的金額標記為可能的非正式懸賞,儘管Liquid和攻擊者之間並未公開確認此安排的正式協議。
截至目前,Liquid最後的官方公開聲明仍然是其最初的週日公告,橋接節點的功能仍被報告為禁用,網絡正在努力恢復正常服務。大部分比特幣已回到起始位置,但側鏈尚未完全重新開放給普通用戶。
解釋備忘單
被盜金鑰與軟體漏洞: 今年大多數加密貨幣黑客攻擊都可追溯至被攻破的私鑰或憑證。這起事件不屬於此類。Liquid Bitcoin的黑客攻擊源自程式碼中的邏輯缺陷,這是另一種且在某些方面更難以防範的風險類別。
「白帽」是一種聲稱,而非經過認證的地位: 攻擊者自稱為白帽,並根據這一標籤行為,退回了大部分資金,但在此之前並沒有正式的漏洞懸賞協議。
部分退款並不等於完全解決:退回85%的資金修復了大部分的資產負債表損失,但並不能挽回暫停提現和暫停橋接節點所造成的運營中斷。
僅限於L-BTC: Liquid上的其他資產,包括穩定幣和代幣化資產,均未受到影響,這對於任何評估更廣泛平台風險的人來說都是重要的。
更大模式的一部分: 加密貨幣平台在2026年8月因大約50起獨立違規事件損失估計為1.36億美元,因此此次事件發生在已標誌著頻繁安全失敗的一年中。
摘要
Liquid Network的黑客攻擊主要因其解決方式而非其規模而突出。比特幣側鏈幾乎完全被掏空本來是最壞的情況,而在9月6日的幾個小時內,看起來的確如同情況。
接下來發生的事情,基礎設施提供商與一名持有3.2億美元的匿名行為者之間的公開鏈上談判,以及在24小時內退回的大部分資金,即使按加密標準來看也不是尋常的情況。
這並不消除一個根本問題,即Elements中的漏洞是如何在某人大規模利用之前未被注意到,但這意味著Liquid及其用戶的財務損失最終遠小於最初標題數字所暗示的。
免責聲明:所表達的觀點僅屬於作者,並不反映該平台的觀點。該平台及其關聯公司對提供的信息的準確性或適用性不承擔任何責任。這僅供參考,並不 intended 作為財務或投資建議。
常見問題
Liquid Network的黑客攻擊發生了什麼?
在2026年9月6日,攻擊者利用Elements中的軟體漏洞,從該網絡的聯盟錢包中提取了大約4,000 BTC(約3.2億美元),透過SideSwap這個授權提現平台。
Liquid Bitcoin的黑客攻擊是由盜取的私鑰導致的嗎?
不。Liquid確認在過程中使用的Peg-out授權金鑰並未被破壞。此次攻擊源自Elements中的一個缺陷,該缺陷允許未被真正比特幣正確支持的L-BTC被創建。
被盜取的資金是否已被退回?
大部分已經退回。攻擊者在Blockstream修補漏洞後於9月7日將3,400 BTC(約2.68億美元)退回至Liquid的聯盟錢包。他們保留了598.5 BTC,約4700萬美元,分析師形容這可能是非正式的懸賞。
Liquid Network現在恢復正常了嗎?
尚未完全恢復。根據最新消息,橋接節點仍然被禁用,幾個交易所已暫停L-BTC的存入和提取,Blockstream正在努力恢復完整的網絡功能。
Liquid Network上的其他資產受到影響嗎?
不。此次攻擊僅針對L-BTC。在該側鏈上託管的其他資產,包括USDT、DePix和代幣化現實世界資產,均未受到影響。
免責聲明:所表達的觀點僅屬於作者,並不反映該平台的觀點。該平台及其關聯公司對提供的信息的準確性或適用性不承擔任何責任。這僅供參考,並不 intended 作為財務或投資建議。
免責聲明:本文內容不構成財務或投資建議。




