币圈界报道:

Liquid侧链遭遇异常赎回操作,逾3.2亿美元比特币被转出

9月6日,Liquid网络公开披露其联邦钱包中约4,000枚比特币(估值约3.2亿美元)遭非授权提取,确认为一次违规的Peg-out行为。该操作未遵循常规流程,引发市场对跨链安全机制的广泛质疑。

链上留痕揭示自称为‘白帽’的提款方身份

在交易哈希为“c103de…e69a19”的比特币转账中,包含一条OP_RETURN数据:“we are whitehats. contact us on chain”(我们是白帽黑客,请在链上联系我们)。此信息由ErgoBTC识别为交易“8db751…a7b140”,资金于UTC时间14:28:56进入比特币区块965,783,目的地为地址“bc1qgs…c6wt7p”,总额达3,996枚。

密钥授权路径成焦点:非系统性入侵,或为流程误用

Liquid指出,此次提款动用了SideSwap的Peg-out授权密钥(PAK),但该密钥本身未被攻破。这一关键区别表明,问题可能源于密钥管理环节的操作失误,而非底层协议被破解。当前证据显示,比特币主网未受影响,核心风险集中于联邦节点间的协作机制。

‘白帽’标签需审慎对待,尚无事实依据支撑

仅凭当事人自我声明即认定其为‘白帽’存在明显风险。历史案例显示,部分项目在接收回扣后才将攻击行为定义为白帽行动。目前资金尚未退回,也未流入交易所,因此抛售压力仍属推测。是否真正归还、如何处置,仍是未知数。

联邦架构信任度面临深层挑战,桥接模型改革迫在眉睫

TRM Labs数据显示,虽仅占事件总数15%,但基础设施类漏洞造成的损失占比高达76%。这凸显了托管型桥接系统的脆弱性。同时,研究指出当前流通比特币中仅有0.8%用于DeFi,远低于以太坊的30%,背后主因在于用户对信任机制的不充分信心。

Blockstream已提出减少依赖中心化信任方案的路线图,重点推进BitVM 1-of-n桥接模型。若类似事件频发,此类去信任化设计的重要性将显著提升。当前局面不仅是对Liquid安全性的检验,更是对整个比特币生态对联邦桥接信任程度的严峻考验。