摘要:近4000枚BTC从Liquid网络联盟钱包流出,匿名行动者以返还大部分资金为条件,要求Blockstream修复未公开漏洞。双方通过链上OP_RETURN消息与PGP签名展开可验证沟通,目前网络仍处于暂停状态。

币圈界报道:
匿名行动者提出返币条件:需完成漏洞修补方可释放4000枚BTC
约3996枚比特币自Liquid网络的联盟钱包中被转移,占其储备总量的近95%。持有者身份不明,自称‘白帽黑客’,并表示若Blockstream成功修复导致此次事件的隐藏漏洞,将归还其中的‘大部分’资产。
链上通信机制揭示谈判进程
根据Galaxy Research负责人Alex Thorn的链上重建分析,行动者通过携带OP_RETURN字段的比特币交易传递了核心诉求。他们询问是否可接受将‘绝大部分’资金回拨至联盟地址,并明确要求先完成漏洞修复。
后续消息指出,当前版本软件仍存在风险,行动者承诺在确认补丁已部署至所有节点后,才会启动资金返还流程。该沟通路径具备可验证性,依赖于公开的PGP密钥签名体系。
双方链上互动呈现清晰对话轨迹
Blockstream首先在区块965,822发起联络,发送1,000聪并附带指引,呼吁接收方联系其安全团队。另一笔交易则包含加密文本与独立签名,可通过官方公布的PGP公钥进行验证。
在区块965,869,行动者向联盟锚定地址发送1,000聪,并提出返还问题。六块之后,进一步提出对补丁分发范围的具体要求。这些记录表明,控制资金的一方具备回应能力,但尚无法判定其真实动机。
锚定机制缺陷暴露侧链治理风险
此次资金提取始于9月6日区块965,783的确认交易。伴随操作,首次声明“我们是白帽黑客,请在链上联系我们”被发布。
Liquid官方确认,约4000枚比特币已脱离联盟控制,将责任方定义为‘自称的黑客’,对其真实身份保持存疑。事件涉及使用SideSwap的锚定提取授权密钥(PAK),但未发现密钥泄露证据。
尽管如此,该网络仍未披露漏洞的技术细节或事后分析报告。作为比特币侧链,Liquid允许用户锁定BTC以换取L-BTC,而联盟负责管理底层资产的赎回权限。此次操作移除了其钱包中约95%的储备。
基础设施脆弱性凸显行业共性挑战
此事件成为2026年加密领域频繁出现系统性故障的又一例证。据crypto.news统计,截至当年八月,各类协议因安全漏洞造成的损失累计已达13亿美元。跨链桥的集中化托管结构再次引发对单点失效风险的关注。
重启前必须完成全节点补丁部署
Blockstream的核心任务在于定位漏洞、开发并分发补丁,确保每个节点均更新至新版本。行动者特别强调,任何还款行为必须建立在全网更新的基础上。
截至目前,尚未公布补丁版本号或重新开放时间表。只有当比特币转入由联盟控制的地址时,返还才被视为有效执行。此外,剩余金额及潜在赏金安排仍需透明披露。
Liquid还需厘清为何能绕过正常提现审批流程,并说明未来L-BTC赎回机制的恢复路径。一份完整的技术复盘报告至关重要,用以判断问题根源是否源于代码逻辑、授权策略、联盟运营或流程设计。
在上述步骤完成前,所谓‘返还’仅是一种有条件承诺,‘白帽’身份的真实性仍有待验证。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
