币圈界报道:

Liquid网络漏洞致近4000枚BTC合规性流出,侧链风控体系面临考验

一场由软件缺陷触发的异常资金流动,使近4,000枚比特币经由Liquid网络的“锚定退出”流程被转移至外部地址。该操作虽在链上逻辑中被视为合法,却暴露了联盟式侧链在资产验证环节的潜在脆弱性,促使行业重新评估其安全边界。

漏洞利用路径被链上记录确认为有效锚定退出

根据慢雾安全团队披露,攻击者在系统中生成了3,998枚L-BTC,并通过符合协议规则的“锚定退出”机制完成资金提兑。由于该流程在当时未触发任何异常警报,且符合网络验证逻辑,因此被完整执行,未被识别为恶意行为。

补丁部署完成,但储备透明度仍待澄清

Blockstream已在漏洞曝光后迅速对桥接节点实施更新并采取应急措施。然而,目前尚未公布漏洞根本成因的技术细节,也未公开说明受影响的比特币是否已被冻结、追回或持续处于非托管状态,相关信息披露存在明显滞后。

事件定性差异凸显监管与技术认知鸿沟

尽管慢雾将其定义为“漏洞利用”,但链上数据表明该操作完全遵循了既定流程。这一矛盾揭示出当前对“合法”与“风险”界定的模糊地带:若所有流程均合规,则系统本身是否存在设计缺陷?这直接影响用户资产保障能力与储备可信度的判断。

三大关键问题亟待权威回应

在事件全貌揭晓前,需明确三方面信息:漏洞具体触发机制及交易路径;当前储备金的实际构成与监控状态;以及Blockstream是否已确认客户持有的L-BTC头寸未受影响。

核心要点总结

一次未被即时识别的软件缺陷,致使约3,998枚比特币通过合规链上流程脱离Liquid储备。尽管已修复节点漏洞,但储备完整性与用户权益保障仍未获官方证实,市场信任机制正接受严峻检验。