Liquid Network 遭竊時間軸:異常鑄幣流程如何提走近 4,000 BTC

chaincatcherchaincatcher

作者:顧宇,ChainCatcher


9 月 6 日,比特幣側鏈 Liquid Network 發生一起安全事件,涉及金額約 3.2 億美元,約 4,000 BTC 從 Liquid 聯盟儲備錢包中被轉出。與常見的私鑰洩露或多簽遭破解不同,Liquid 表示相關的 Peg-out 授權金鑰(PAK)本身並未失守,攻擊者利用底層 Elements 軟體漏洞異常生成 LBTC,並完成了正常的跨鏈退出流程。

事件發生後,Liquid 暫停了網路相關活動,多家交易平台也停止了 LBTC 的充提。隨後,自稱「白帽駭客」的攻擊者透過鏈上訊息與 Blockstream 溝通,並在 Blockstream 確認完成節點修復後歸還了 3,400 BTC。不過,仍有約 598.5 BTC 由攻擊者掌控,價值約 4,700 萬美元。

截至 9 月 8 日,Liquid 網路何時全面恢復、剩餘資金如何處理,以及漏洞的完整技術細節,仍有待進一步揭露。

 

看似正常的 Peg-out,4,000 BTC 突然離開儲備錢包

Liquid Network 是由 Blockstream 支援的比特幣側鏈,主要用於快速且保密的 BTC 結算,同時也支援穩定幣、證券型代幣等資產的發行。其核心機制之一是 BTC 與 LBTC 的 1:1 錨定:用戶將 BTC 存入由 Liquid 聯盟控制的比特幣錢包,並獲得相應數量的 LBTC;反向操作時,LBTC 被銷毀,聯盟向用戶釋放 BTC。

為了防止任何用戶隨意將 LBTC 兌換為主網 BTC,Liquid 的 Peg-out 流程還引入了 PAK 機制。官方文件顯示,用戶必須證明其比特幣地址屬於授權的 PAK 條目,之後由網路中的 watchmen 處理並釋放 BTC。

9 月 6 日,這一機制突然失靈。

根據 SideSwap 揭露的資訊,有用戶向其 Peg-out 服務發送了約 4,000 LBTC。SideSwap 依照正常流程銷毀了這些 LBTC,並向指定的比特幣地址發起 Peg-out。最終,Liquid 聯盟向該地址支付了約 3,996 BTC。

問題在於,這 4,000 LBTC 並未對應先前鎖定在聯盟錢包中的 4,000 BTC。

Liquid 後來確定,這批 LBTC 源自 Elements 軟體中的一個漏洞。換句話說,攻擊者並非先取得聯盟錢包的私鑰再直接轉走 BTC,而是利用軟體漏洞創造或取得本不應存在的 LBTC,然後透過 Liquid 正常的 Peg-out 機制將其兌換為真實的 BTC。

這也解釋了為何本次事件中 PAK 並未失守。SideSwap 表示,受影響的 Peg-out 使用了有效的授權流程,其自身系統和 PAK 均未被攻破;問題出在上游的 LBTC 生成邏輯。

從結果來看,攻擊者實際上是利用了 Liquid 基本假設中的軟體漏洞,即「LBTC 必須由等量的 BTC 支持」:系統接受了本不應存在的 LBTC,後續的 Peg-out 流程將其視為正常資產,最終讓不存在的 LBTC 兌換成了真實的 BTC。

Liquid 的官方文件明確指出,LBTC 與 BTC 保持 1:1 錨定,LBTC 的流通量不應超過聯盟鎖定的 BTC 數量。本次事件恰恰破壞了這一核心約束。

 

約 95% BTC 儲備被提走,Liquid 緊急暫停服務

本次攻擊的規模備受關注,不僅因為金額達到約 3.2 億美元,更因為被轉出的 BTC 佔當時 Liquid 儲備的很大一部分。

事件發生前,Liquid 聯盟錢包中約有 4,200 BTC。約 4,000 BTC 被轉出,意味著約 95% 的儲備受到影響。Liquid 隨後關閉了橋接節點並暫停了新的網路交易;部分交易平台也停止了 LBTC 的充值和提現。

在最初的公告中,Liquid 表示事件涉及「疑似白帽駭客」,並指出 Blockstream 正透過鏈上訊息與資金控制者聯繫。網路也提醒用戶,暫停期間其錢包和相關服務將受到影響。

值得注意的是,Liquid 表示本次事件主要影響 BTC 儲備,並聲稱其他 Liquid 資產,包括 USDT、DePix 和一些現實世界資產,並未受到同樣影響。然而,由於 Liquid 網路本身暫停,相關資產的正常轉移和使用在服務層面仍可能受到影響。

這也使本次事件有別於傳統意義上的「熱錢包被盜」。攻擊者並非簡單地攻破錢包簽名系統,而是利用了側鏈軟體與跨鏈贖回機制之間的連接漏洞。

 

「白帽」身分引發爭議,3,400 BTC 歸還

事件的後續發展出現了明顯轉折。

在轉出資金後,攻擊者在比特幣交易的 OP_RETURN 欄位中留言,自稱「白帽」,並要求 Liquid 透過鏈上方式與其聯繫。Blockstream 隨後使用鏈上訊息與其溝通。

在後續溝通中,攻擊者要求 Blockstream 先修復漏洞,並確保所有相關節點完成更新,才考慮歸還資金。

9 月 7 日,Blockstream 透過簽署的鏈上訊息確認:「橋接節點已修補,可以安全歸還資金。」隨後,攻擊者向 Liquid 聯盟地址歸還了 3,400 BTC。

這意味著截至目前,約 85% 被轉出的 BTC 已回到 Liquid 控制的錢包,而約 598.5 BTC 仍由原資金控制者持有,以當前價格計算價值約 4,700 萬美元。

然而,攻擊者能否真正被定義為「白帽」仍存在爭議。一方面,他們在漏洞修復後主動歸還了絕大多數資金,並要求 Blockstream 優先修復漏洞,這與某些白帽漏洞揭露行為有一定相似之處;另一方面,攻擊者在與專案團隊建立溝通之前,未經授權轉移了約 4,000 BTC。

因此,Liquid 目前謹慎地使用「自稱白帽駭客」的表述。業界安全專家也指出,傳統的負責任漏洞揭露通常要求研究人員在發現漏洞後先向專案團隊報告,而不是直接控制協議資產。Ledger 技術長 Charles Guillemet 公開質疑本次事件中的「白帽」說法,認為先轉移大量資產再要求專案團隊修復漏洞的做法顯然存在爭議。

 

事件真正暴露了跨鏈系統對軟體假設的依賴

事件仍在調查中,Elements 中具體漏洞的完整技術細節尚未由 Blockstream 揭露。因此,不宜對漏洞的具體程式碼原因以及攻擊者如何發現和利用漏洞下結論。

然而,從已揭露的資訊來看,事件至少暴露了 Liquid 架構中的一個關鍵風險:聯盟錢包本身的多簽安全並不意味著整個跨鏈系統不存在資金被異常釋放的可能性。

Liquid 採用聯盟模式管理鎖定在比特幣主網上的 BTC,並透過軟體規則決定何時允許 Peg-out。官方技術文件顯示,聯盟的多簽機制需要超過三分之二的 watchmen 參與才能動用資金,同時也設計了緊急恢復機制。

然而,本次事件繞過了傳統的「竊取私鑰」路徑。攻擊者利用了資產發行、LBTC 驗證和 Peg-out 之間的邏輯關係,使系統將異常生成的 LBTC 視為合法資產,最終觸發了真實 BTC 的釋放。

因此,從技術角度來看,這並非對比特幣主網本身的攻擊。比特幣的共識機制、主網區塊和 BTC 所有權驗證均未受本次事件影響;受影響的是建構在比特幣之上的側鏈 Liquid 及其資產錨定機制。

同時,事件也凸顯了軟體漏洞生命週期管理的重要性。Elements 是 Liquid 運行的開源軟體,Liquid 已確認問題源自 Elements。至於該漏洞存在多久、為何未被更早發現、是否影響其他與 Elements 相關的部署,以及是否存在其他潛在利用路徑,則需要進一步的審計和官方揭露來回答。

對用戶而言,最直接的問題仍是 Liquid 服務何時恢復,以及剩餘的約 598.5 BTC 能否最終回到聯盟錢包。對 Blockstream 和 Liquid 而言,則需要就漏洞的具體原因、受影響的軟體版本、修復範圍以及後續安全措施做出進一步說明。

3,400 BTC 的歸還緩解了 Liquid 的財務壓力,但事件本身尚未完全落幕。在漏洞細節、剩餘資金和網路恢復計畫得到進一步確認之前,本次事件的完整答案仍有待填補。

以上內容僅用作資訊或教育之目的,不構成與BTCC相關的任何投資建議。 BTCC竭力但無法保證上述全部內容的真實性、準確性和原創性。

推薦閱讀

BTCC周熱點精選(9月8日-9月14日):油價重返100美元,AI安全爭議衝擊科技股BTCC 晨報要聞精選 (9月14日)果蠅大腦被谷歌開源後,竟學會了玩遊戲、炒幣...Coinbase執行長阿姆斯壯:比特幣2030年可望觸及40萬美元9月FOMC前瞻:有且僅有一次的升息,是否有必要?