Blockstream 旗下 Liquid Network 因一个软件漏洞被提走 4,000 BTC(3.2 亿美元):“白帽”归还 3,400 BTC、自留 598.5 BTC 当“酬金”——为何 mempool.space 比 Blockstream 更早发现
2026 年 9 月 6 日星期日下午(UTC),约 4,000 BTC——按接近 8 万美元的价格计算约 3.2 亿美元——从 Liquid Network 的联邦钱包(federation wallet)中流出。Liquid 是 Blockstream 自 2018 年起运营的比特币侧链,该钱包此前持有 4,200 余枚 BTC,作为全部流通 L-BTC 的抵押品。交易完成后,余额仅剩约 197 BTC:网络上每一枚 L-BTC 的实际储备率不足 5%。
这起事件的特别之处不只在于规模。没有任何私钥被盗;15 名联邦成员中的 11 名对这笔提款有效签名。攻击者自称“白帽”(white hat),通过直接刻写在比特币区块链上的消息与 Blockstream 谈判,并于 9 月 7 日 16:09 UTC 归还 3,400 BTC——同时自留 598.5 BTC(约 4,800 万美元),作为一笔 Blockstream 从未同意过的“漏洞赏金”。本文分析技术层面究竟发生了什么、为何第三方仪表盘比官方仪表盘更早发现异常,以及这起事件对基于多签联邦的“封装比特币”(wrapped BTC)模式意味着哪些风险。
一、事件时间线
| 时间(UTC) | 事件 |
|---|---|
| 9月6日 14:05 | 一名“客户”向 SideSwap 的 peg-out 服务发送 4,000 L-BTC(SideSwap 是持有提款授权密钥 PAK 的交易平台)。 |
| 9月6日 14:28 | Liquid 联邦向该客户的比特币地址支付 3,996 BTC。交易合并 83 个输入,11/15 个有效签名齐全。 |
| 9月6日下午 | mempool.space(联邦成员之一)在实时审计面板上记录“未经授权的提款 −4,019 BTC”。官方面板 liquid.net 尚未反映。 |
| 9月6日约 20:25 | Liquid 确认事件,暂停侧链、关闭桥接节点,要求各交易所停止 L-BTC 充提。 |
| 9月6日–7日 | 黑客地址刻写 OP_RETURN:“我们是白帽,请在链上联系我们”。Blockstream 以安全邮箱回应,随后发送 PGP 签名消息。 |
| 9月7日 区块 965,875 | 黑客:“请先修复漏洞。最新提交下链仍有风险。确保每个节点都已打补丁,我们确认修复后再安全归还资金。” |
| 9月7日 | Blockstream(PGP 签名):“桥接节点已修补,可以安全归还资金。” |
| 9月7日 16:09 | 3,400 BTC 回到 Liquid 的 peg 脚本地址;598.5 BTC 留在黑客地址。 |
| 9月7日晚 | 双方多轮加密消息往来。黑客以一个“难过表情”收尾。Liquid 尚无新的官方声明;网络仍处于暂停状态。 |
来源:Protos、The Block、Bitcoin Magazine、Crypto Briefing、mempool.space 链上数据,2026年9月6–7日。
二、漏洞出在哪里:“本不该存在”的 L-BTC 却被有效签名
Liquid 是一条联邦侧链:用户在主网锁定 BTC(peg-in)以 1:1 换取 Liquid 上的 L-BTC;要提回主网(peg-out),用户销毁 L-BTC,由 15 名联邦成员——交易所、基础设施公司,其中也包括 mempool.space——签名释放真实 BTC。该模式只有在两个条件同时成立时才安全:联邦多数诚实,并且验证侧链状态的软件(Elements,由 Blockstream 维护的 Bitcoin Core 开源分支)不允许凭空铸造 L-BTC。
第二个条件失守了。根据 Liquid 和 SideSwap 的声明,用于提款的 L-BTC 是通过 Elements 中的一个漏洞创造出来的,既非市场买入,也非用真实 BTC peg-in 所得。换言之,这是一个共识层的通胀漏洞(inflation bug):攻击者铸造了 4,000 枚“假但协议合法”的 L-BTC,送到 SideSwap 销毁并申请提款。对运行有漏洞版本 Elements 的联邦节点而言,这笔 peg-out 看起来完全正常,因此 11 个 functionary 像处理任何普通提款一样签了名。无需盗取密钥、无需控制联邦多数、无需走 2/3 备用密钥加 8,064 个区块等待(约 56 天)的紧急路径。
部分技术来源对漏洞的描述更为具体:机密交易(Confidential Transactions)中 rangeproof 验证结果的缓存机制,没有把资产和脚本上下文纳入缓存键,因此在一处已验证的证明可能在另一处被重复利用。Protos 还指出,Elements 在 9 月第一周有一系列验证修复提交,其中 9 月 1 日的一条提交注明此前“高度不匹配的 dynafed 区块头可能被接受”——但 Protos 无法确认这就是被利用的漏洞。Blockstream 尚未发布根因分析(post-mortem)。本文坚持一个原则:只陈述已被确认的事实——漏洞在 Elements,密钥未泄露,Liquid 上的其他资产(USDT、DePix)未受影响。
三、最令人不安的细节:mempool.space 看见了,Blockstream 没看见
Bitcoin Core 开发者 Antoine Poinsot 指出,包含该 peg-out 交易的 Liquid 区块 4,050,336 被 mempool.space 的节点拒绝,却被 Blockstream 的节点接受。同一条链,因软件版本不同而得出两种共识结果。直接后果是:由 mempool.space 运营的 liquid.network 面板立刻显示 4,205 枚流通 L-BTC 仅对应 197 BTC 储备,而官方面板 liquid.net 在之后一段时间内仍显示一切正常。
这种分歧有先例。2026 年 1 月,两个面板曾出现偏差(liquid.network 显示 4,199 L-BTC 背后只有 3,463 BTC),Blockstream CEO Adam Back 当时将责任归咎于 mempool.space 运行的节点软件过旧。这一次,第三方面板比运营方面板更准确。教训并不新鲜,却代价高昂:储备证明只有在由无动机美化数据的独立方进行实时审计时才有价值。
Casa 安全负责人 Jameson Lopp 补充了另一个角度:functionary 软件(运行在联邦节点上的部分)的公开代码库最后一次提交是 2024 年 4 月 19 日——距离它所守护的 95% BTC 流出,已过去两年零四个月。代码“很少变动”并不等于“没有漏洞”,尤其是当其依赖组件(Elements)仍在持续更新时。
四、OP_RETURN 谈判与 598.5 BTC 的“酬金”
整场谈判公开进行在比特币区块链上:双方把文字附在小额交易(1,000 聪)的 OP_RETURN 字段中,一部分为明文,一部分用 Blockstream 的公开 PGP 密钥加密。Blockstream 的 PGP 签名与其官网公布的安全密钥匹配,社区可以自行验证发言者身份。这或许是首次有一家大型基础设施公司与刚刚掏空其储备的人,通过一个人人可读的渠道进行谈判。
结果:黑客归还 85%,自留 15%。在 DeFi 攻击事件中,10% 的“白帽赏金”是常见数字,且通常事先协商。这里的 15% 是单方面扣留,价值约 4,800 万美元;随后的加密消息往来——以黑客一方的难过表情收尾——表明 Blockstream 并不接受这一比例。由于全部抵押品都是 L-BTC 持有者的 BTC,谁来承担 598.5 BTC 的缺口(约占流通 L-BTC 总量的 14%)成为关键问题:Blockstream 自行补足、联邦成员共同分担,还是 L-BTC 持有者被“削发”(haircut)?截至 9 月 8 日上午尚无答案。
五、市场影响与对投资者的意义
比特币价格几乎没有反应。9 月 7 日 BTC 在 79,400–80,400 美元区间交投,小幅下跌不到 1%;恐惧与贪婪指数仍为 71(贪婪);加密市场总市值 2.77 万亿美元。这是合理的:4,000 BTC 并未被抛售到市场,而 Liquid 虽然在基础设施层面重要(多家交易所用它在彼此间快速转移 BTC、发行 USDT、进行证券代币化),但 L-BTC 总量仅约 4,200 枚——相对 2,100 万 BTC 微不足道。
真正的风险在“封装比特币”这一层。在 SideSwap、Aqua、Green 等交易所或钱包中持有 L-BTC 的用户目前无法 peg-out;交易所已停止充提。投资者应记住三点:
- 任何“与 BTC 1:1”的代币都是某一方的承诺。L-BTC、WBTC、cbBTC、tBTC……区别在于谁掌握密钥、由什么软件验证。此次事件表明,即使密钥安全,共识层的一个软件漏洞也能在 23 分钟内抹掉 95% 的储备。
- 储备证明必须独立且实时。如果你使用基于封装 BTC 的产品,请查看它是否有由第三方运营的审计面板——以及该面板是否曾与官方面板出现偏差。
- AI 正在改变漏洞发现的速度。Liquid 事件发生在 OpenAI 发布 GPT-6 Astra 三天之后,OpenAI 自评该模型具备独立发现未知漏洞的能力;一周前,比特币桥 Boltz 也因“AI 攻击速度超过修补速度”而暂停服务。目前没有证据表明 Liquid 事件使用了 AI,但总体趋势是发现漏洞的成本下降得比修复漏洞的成本更快。代码库缺乏重新审计的系统将承受最大压力。
六、本周需要关注的三个问题
- Blockstream 是否会发布 post-mortem 并确认具体漏洞?若漏洞出在机密交易的 rangeproof 缓存,其他使用 Elements 代码的项目(部分代币化资产链、区域性稳定币)需要立即排查。
- 谁来补足 598.5 BTC?处理方式将决定市场对 L-BTC 的长期信任。由 Blockstream/联邦补足可维持 1:1;一次削发将为整个联邦侧链模式树立糟糕的先例。
- Liquid 何时、以何种条件重启?截至 9 月 8 日网络仍处暂停状态,桥接节点关闭。每停一天,依赖 Liquid 的交易所和发行方就多一天寻找替代方案——并且可能不再回来。
结论
Liquid 事件不是密钥盗窃,也不是 51% 攻击;它证明了在多签系统中,有效签名的价值取决于决定“什么值得签”的那套软件。11 个诚实的 functionary 签署了一笔以从未被抵押的 L-BTC 换取 3,996 BTC 的提款,仅仅因为他们的软件说这是对的。3,400 BTC 在不到 26 小时内回归,更多是运气而非良好设计的结果;剩下的 598.5 BTC 以及由谁承担的问题,才是塑造真正后果的部分。对个人投资者而言,信息很简单:主网上的 BTC 与“封装 BTC”是两类不同的风险,而这一差距在出事之前不会体现在价格里。
免责声明:本文仅供信息与分析参考,不构成投资建议。数据综合自 Protos、The Block、Bitcoin Magazine、Crypto Briefing、CoinDesk 及 mempool.space 链上数据,截至 2026 年 9 月 8 日上午(越南时间);事件仍在发展中,可能发生变化。投资者应自行研究并对自身决策负责。