Liquid Network 被盜事件始末:一次異常鑄幣如何抽走近 4000 枚 BTC
作者:谷昱,ChainCatcher
9 月 6 日,Bitcoin 側鏈 Liquid Network 發生一起規模約 3.2 億美元的安全事件,約 4000 枚 BTC 從 Liquid Federation 的儲備錢包中被轉出。與常見的私鑰洩露或多簽被攻破不同,這次事件中,Liquid 方面表示相關 Peg-out Authorization Key(PAK)本身並未被攻破,攻擊者利用的是底層 Elements 軟體中的漏洞,通過異常生成的 LBTC 完成正常的跨鏈退出流程。
事件發生後,Liquid 暫停網路相關活動,多家交易平台暫停 LBTC 充值和提現。隨後,自稱"白帽黑客"的攻擊者通過 Bitcoin 鏈上信息與 Blockstream 溝通,並在 Blockstream 確認完成節點修復後返還了 3400 枚 BTC。不過,約 598.5 枚 BTC 仍由攻擊者控制,價值約 4700 萬美元。
截至 9 月 8 日,Liquid 網路何時全面恢復、剩餘資金如何處理,以及漏洞的完整技術細節,仍有待進一步披露。
一筆看似正常的 Peg-out,4000 枚 BTC 突然離開儲備錢包
Liquid Network 是由 Blockstream 提供技術支持的 Bitcoin 側鏈,主要用於快速、保密的 BTC 結算,同時支持穩定幣、代幣化證券等資產發行。其核心機制之一是 BTC 與 LBTC 之間的 1:1 錨定:用戶將 BTC 存入 Liquid Federation 控制的 Bitcoin 錢包後,可以獲得對應數量的 LBTC;反向操作時,LBTC 被銷毀,Federation 則向用戶釋放 BTC。
為了避免任何用戶隨意將 LBTC 兌換成主網 BTC,Liquid 的 Peg-out 流程還引入了 PAK 機制。官方文檔顯示,用戶需要證明自己的 Bitcoin 地址屬於已經獲得授權的 PAK 條目,隨後由網路中的 watchmen 處理 BTC 釋放。
9 月 6 日,這套機制突然出現異常。
根據 SideSwap 披露的信息,一名用戶向其 Peg-out 服務發送了約 4000 枚 LBTC。SideSwap 按照正常流程銷毀這些 LBTC,並向指定的 Bitcoin 地址發起 Peg-out。最終,Liquid Federation 向該地址支付了約 3996 枚 BTC。
問題在於,這 4000 枚 LBTC 並非對應此前真正鎖定在 Federation 錢包中的 4000 枚 BTC。
Liquid 方面隨後判斷,這批 LBTC 來自 Elements 軟體中的一個漏洞。也就是說,攻擊者並不是先取得 Federation 錢包的私鑰,再直接轉走 BTC,而是先利用軟體漏洞製造或獲得了原本不應該存在的 LBTC,再通過 Liquid 正常的 Peg-out 機制將其兌換成真正的 BTC。
這也解釋了為什麼此次事件中,PAK 並沒有被破解。SideSwap 表示,受影響的 Peg-out 使用了有效的授權流程,其自身系統和 PAK 並未遭到入侵;問題出現在更上游的 LBTC 生成邏輯。
從結果看,攻擊者實際上利用的是 Liquid 內部"LBTC 必須由等量 BTC 支持"這一基礎假設中的軟體漏洞:系統接受了不應存在的 LBTC,而後續 Peg-out 流程又將其按照正常資產處理,最終讓原本並不存在的 LBTC 兌換成了真實 BTC。
Liquid 官方文檔明確寫道,LBTC 與 BTC 維持 1:1 錨定,流通中的 LBTC 數量不應超過 Federation 鎖定的 BTC 數量。此次事件恰恰破壞了這一核心約束。
約 95% 的 BTC 儲備被抽走,Liquid 緊急暫停服務
此次攻擊的規模之所以受到高度關注,不僅在於金額達到約 3.2 億美元,還在於被轉出的 BTC 占 Liquid 當時儲備的大部分。
事件發生前,Liquid Federation 錢包中約有 4200 枚 BTC。此次約 4000 枚 BTC 被轉出後,意味著約 95% 的儲備受到影響。Liquid 隨後關閉橋接節點,並暫停新的網路交易;部分交易平台也暫停 LBTC 的充值和提現。
Liquid 在最初公告中稱,相關事件涉及"疑似白帽黑客",並表示 Blockstream 正在通過鏈上消息與資金控制者取得聯繫。網路同時提醒,暫停期間用戶錢包和相關服務將受到影響。
值得注意的是,Liquid 表示此次事件主要影響 BTC 儲備,並稱包括 USDT、DePix 以及部分現實世界資產在內的其他 Liquid 資產並未受到同樣的直接影響。不過,由於 Liquid 網路本身暫停,相關資產的正常轉移和使用仍可能受到服務層面的影響。
這也使得此次事件與傳統意義上的"熱錢包被盜"有所不同。攻擊者並沒有簡單突破一套錢包簽名系統,而是利用了側鏈軟體和跨鏈贖回機制之間的銜接漏洞。
"白帽"身份引發爭議,3400 枚 BTC 已經返還
事件的後續發展出現了明顯轉折。
攻擊者在轉出資金後,通過 Bitcoin 交易中的 OP_RETURN 字段留下信息,自稱"white hats",並要求 Liquid 通過鏈上方式聯繫他們。Blockstream 隨後使用鏈上消息與其溝通。
在後續溝通中,攻擊者要求 Blockstream 首先修復漏洞,並確保所有相關節點完成更新,然後才會考慮歸還資金。
9 月 7 日,Blockstream 通過經過簽名驗證的鏈上消息確認:"Bridge nodes are patched, safe to return the funds." 隨後,攻擊者向 Liquid Federation 地址返還了 3400 枚 BTC。
這意味著截至目前,約 85% 的被轉出 BTC 已經回到 Liquid 控制的錢包,剩餘約 598.5 枚 BTC 仍由最初的資金控制者持有,按目前價格計算約為 4700 萬美元。
不過,攻擊者究竟能否被定義為"白帽",目前仍存在爭議。一方面,對方在漏洞被修復後主動返還了絕大部分資金,並要求 Blockstream 優先完成漏洞修復,這與部分白帽漏洞披露行為具有一定相似性;另一方面,攻擊者是在未經授權的情況下先行轉走約 4000 枚 BTC,隨後才與項目方建立溝通。
因此,目前 Liquid 使用"自稱白帽黑客"這樣的表述相對謹慎。業內安全人士也指出,傳統的負責任漏洞披露通常要求研究人員在發現漏洞後先向項目方報告,而不是直接控制協議資產。Ledger CTO Charles Guillemet 就公開質疑了此次事件中的"白帽"說法,並認為這種先轉移大額資產、再要求項目方修復漏洞的方式存在明顯爭議。
事件真正暴露的,是跨鏈系統對軟體假設的依賴
此次事件目前仍在調查過程中,Elements 具體漏洞的完整技術細節尚未由 Blockstream 公開。因此,對於漏洞產生的具體代碼原因,以及攻擊者究竟如何發現並利用漏洞,目前不宜下定論。
但從已經披露的信息來看,事件至少暴露出 Liquid 架構中的一個關鍵風險:Federation 錢包本身的多簽安全,並不意味著整個跨鏈系統不存在資金被異常釋放的可能。
Liquid 採用 Federation 模式管理鎖定在 Bitcoin 主網上的 BTC,並通過軟體規則判斷何時允許 Peg-out。官方技術文檔顯示,Federation 的多簽機制要求超過三分之二的 watchmen 參與才能動用資金,同時還設計了緊急恢復機制。
此次事件卻繞過了傳統意義上的"盜取私鑰"路徑。攻擊者利用的是資產發行、LBTC 驗證以及 Peg-out 之間的邏輯關係,使系統將異常產生的 LBTC 視為合法資產,最終觸發了真實 BTC 的釋放。
因此,從技術路徑上看,這並不是 Bitcoin 主網本身遭到攻擊。Bitcoin 的共識機制、主網區塊以及 BTC 所有權驗證並未受到此次事件影響;受影響的是 Liquid 這一建立在 Bitcoin 之上的側鏈及其資產錨定機制。
與此同時,事件也凸顯了軟體漏洞生命週期管理的重要性。Elements 是 Liquid 運行所依賴的開源軟體,而 Liquid 方面目前已經確認問題來自 Elements。至於該漏洞存在了多久、為何此前沒有被發現、是否已經影響其他 Elements 相關部署,以及是否存在其他潛在利用路徑,仍需要後續審計和官方披露進一步回答。
對於用戶而言,眼下最直接的問題仍是 Liquid 服務何時恢復,以及剩餘約 598.5 枚 BTC 能否最終回到 Federation 錢包。對於 Blockstream 和 Liquid 而言,則需要進一步解釋漏洞的具體成因、受影響的軟體版本、修復範圍以及後續安全措施。
3400 枚 BTC 的返還緩解了 Liquid 的資金壓力,但事件本身尚未完全結束。直到漏洞細節、剩餘資金以及網路恢復方案得到進一步確認,這場事故的完整答案仍有待補齊。













