概述
作为连接机构交易平台与比特币生态流动性的关键结算网络,由
Blockstream 深度主导的
Liquid Network 近期遭遇了其上线以来最严峻的安全冲击。在遭受涉及约 4,000 枚比特币、按事件发生时现货价值折算高达 3.2 亿美元的联邦金库异常提取后,该网络各方经历了一场惊心动魄的链上谈判与紧急热修复。最新链上数据与官方通报证实,自称白帽黑客的攻击者在确认桥接节点完成补丁部署后,已在比特币主网第 965,950 区块向 Liquid 联邦多签地址退还了 3,400 枚比特币,成功追回了约 85% 的被提现资产。然而,根据链上追踪数据与
路透社 的综合分析,仍有约 598.5 枚比特币(价值约 4,700 万美元)滞留在攻击者控制的非托管钱包中。尽管网络核心倡导者
Samson Mow 公开表示相关追讨沟通仍在继续,但这一事件已经使 Liquid 侧链生态的储备金足额兑付体系陷入实质性失衡,并在整个数字资产行业引爆了关于联邦侧链安全性、巨额白帽留存合法性以及去中心化桥接信任边界的深度反思。
核心要点
巨额储备遭遇惊险追回,攻击者在掏空 Liquid 联邦金库约 4,000 枚比特币后,于节点补丁确认后返还了 3,400 枚 BTC,成功挽回了约百分之八十五的被盗资产。
近六百枚比特币去向悬而未决,攻击者关联地址中依然截留了 598.5 枚 BTC,按现货价格折算价值约 4,700 万美元,双方是否达成具有法律约束力的免责赏金协议尚未获得官方文件证实。
储备金断崖引发兑付脱锚危机,本次异常提现一度导致联邦金库仅余 197 枚 BTC,直接冲击了侧链资产 L-BTC 与原生比特币之间的一对一刚性兑付基础,迫使网络全面冻结跨链通道与账本共识。
白帽黑客定性遭遇行业强烈质疑,包括主流硬件安全机构在内的多位核心开发者针对攻击者强制提现并扣留近六百枚比特币的行为展开伦理与合规层面的声讨。
机构侧链生态信任基础面临重塑,作为主流中心化交易平台之间进行大额资产转移与清算的重要通道,本次安全事故暴露出依赖许可型多签联盟的跨链封装机制所存在的深层中心化治理隐患。
3.2亿美元金库被掏空:Liquid Network异常提现始末与链上博弈
作为基于比特币主网构建的联盟侧链,Liquid Network 长期以机构间即时结算、交易机密性以及由独立成员组成的联邦多签托管机制为核心卖点。然而,这一经过多年运行的底层架构在本次危机中显现出致命的技术漏洞。
联邦桥接节点漏洞与资金瞬间抽离
根据
彭博社 对数字资产链上安全事件的追踪调查,攻击者利用了 Liquid 桥接节点在处理跨链锚定交互时的底层逻辑漏洞,绕过了多签联合验证机制,在极短时间内从 Liquid 联邦官方钱包中提取了约 4,000 枚比特币。在本次提现发生前,该联邦金库共计持有约 4,200 枚比特币,用于为侧链上流通的封装资产 L-BTC 提供全额足额储备。随着巨额比特币被瞬间抽离,联邦金库账面余额骤降至仅剩 197 枚 BTC,导致整个侧链网络瞬间陷入深度资不抵债的破产危机。
紧急冻结通道与基于交易附言的链上谈判
面对资金池几乎被彻底掏空的绝境,Blockstream 与 Liquid 运营方迅速做出紧急响应,切断了桥接节点的对外通信,暂停了侧链账本的出块验证与跨链转账功能,并紧急联络各大中心化交易平台全面关闭 L-BTC 的充值与提现通道。与此同时,由于攻击者未通过公开社交媒体或传统通信软件留下联络渠道,双方的博弈全部转移至比特币底层区块链网络。双方通过在比特币交易中嵌入签名附言展开了高强度的链上隔空喊话。攻击者在链上明确留言要求开发团队必须率先完成主网节点代码漏洞的全面修复,确保每个节点均完成安全升级后方可安排退款。在 Blockstream 通过链上签名确认受影响节点已经完成补丁部署并确保返回资金安全后,攻击者最终在比特币主网区块高度 965,950 处,向联邦金库地址发回了 3,400 枚比特币。
追回85%后的信任赤字:近600枚比特币滞留与L-BTC脱锚风险
尽管 3,400 枚比特币的成功归还避免了侧链生态彻底归零的极端惨剧,但剩余近 600 枚比特币的留存,依然如同一柄悬在 Liquid 生态头顶的达摩克利斯之剑。
4700万美元缺口与准备金不足的财务死结
根据链上数据分析平台披露的未花费交易输出记录,攻击者在归还 3,400 枚 BTC 后,其控制的独立隔离地址中依然静止存放着 598.5 枚比特币,按当前市场价格估算总额接近 4,700 万美元。根据
金融时报 的深度金融分析,由于 Liquid Network 的核心设计是 L-BTC 与原生比特币保持严格的一对一抵押关系,这 598.5 枚比特币的缺口意味着侧链上流通的相应规模 L-BTC 已经失去了原生底层资产的足额支撑。如果 Blockstream 及其联邦成员无法通过自有资本公积金、商业保险理赔或股东注资全额填补这一流动性窟窿,侧链系统一旦重新开放兑付,可能立即引爆大规模挤兑,进而导致二级市场 L-BTC 出现严重的折价脱锚。
链上硬分叉与系统重启面临的治理难题
在巨额资产被提现并归还的过程中,由于部分节点在应对攻击时采取了临时分流策略,网络内部产生了一定程度的账本状态分歧与链分歧现象。目前,Liquid 运营团队依然维持着主网的停摆状态,正在全力处理深层安全审计、消除潜在分叉状态以及重新校准联邦基础设施。在 598.5 枚比特币尚未完全追回的前提下,仓促重启跨链桥接不仅可能面临法律监管机构的合规审查,更会给整个联邦治理委员会带来巨大的受托人连带赔偿责任。
白帽黑客还是高额勒索:行业对未经授权提现的伦理与合规声讨
随着攻击者将扣留的近 600 枚比特币解释为其提供重大安全预警的合理报酬,数字资产安全社区对这一所谓白帽行为的定性爆发了尖锐的意识形态对立。
硬件安全巨头与核心社区的严厉声讨
知名硬件钱包制造商 Ledger 首席技术官 Charles Guillemet 在公开社交平台上对攻击者的自我标榜提出了直接质疑。他在公开评论中强调,在未经项目方授权、未通过标准漏洞披露流程的情况下,强行从金库中抽走绝大部分资产并单方面扣留价值近 4,700 万美元的比特币,其行为本质与传统勒索无异。在主流网络安全界,合法的白帽赏金通常在数万至数百万美元之间,且必须建立在预先约定的协议框架与负责任披露准则之上。单次强行索取高达近 600 枚比特币作为事实赏金,不仅创下了加密行业有史以来最昂贵的漏洞报酬记录,更对全球白帽黑客的职业准则构成了严重的伦理践踏。
监管机构介入与潜在刑事指控阴影
根据向
美国证券交易委员会 与司法部相关网络犯罪追踪部门公开记录的比对,目前尚无主权执法机构正式公布针对本次提现事件的具体起诉文件。然而,法律专家普遍指出,由于本次被盗资产规模巨大且涉及多家跨国机构用户的资金托管,攻击者持有的 598.5 枚比特币已经被全球主要的链上合规分析工具标记为高风险被盗资金。在没有 Blockstream 及联邦全体成员签署正式法律免责协议的情况下,攻击者未来在任何受监管的中心化平台进行洗钱或变现,都将面临严密的主权执法打击与跨国刑事司法追责。
在主流加密市场遭遇重大安全事件引发流动性波动的阶段,专业交易者需要依赖深度充沛、风控严密的合规交易平台来管理现货与衍生品风险敞口。
同时,全球主流数字资产交易平台
MEXC 的深度数据显示,随着投资者对链上托管风险警惕性的提高,原生未封装的现货比特币资产在主流撮合引擎中的交易占比呈现出进一步集中的趋势。
侧链联邦多签体系的困境:中心化联盟为何未能阻止资产被盗
Liquid Network 的遇袭并非单一智能合约的溢出错误,而是对跨链技术中最主流的联盟联邦模型的一次系统性质疑。
许可型联盟与多签阈值的真实防御边界
与以太坊或比特币底层的无许可去中心化共识不同,Liquid Network 依赖于由全球顶尖交易所、金融机构和算力运营商组成的 Liquid 联盟。该联盟通过预设阈值的多重签名技术来共同看管跨链抵押资产。理论上,任何单一方都无法擅自挪用金库储备。然而,本次攻击表明,当攻击向量发生在多签聚合逻辑之上、跨链通信软件接口或桥接节点通信层时,看似严密的联盟治理依然可能在自动化执行代码的缺陷面前全面失守。这一技术现实彻底打破了机构投资者对多签联邦绝对安全的迷信。
跨链封装资产与原生主网资产的本质分野
长期以来,加密市场为了追求更高的交易速度与隐私性,大量衍生出基于主网资产抵押的封装代币,如 Liquid 上的 L-BTC 以及其他公链上的跨链比特币。根据
CNBC 的宏观金融报道,本次事件再次残酷地提醒市场参与者,任何跨链封装资产在本质上都是一份由第三方技术或联盟信用背书的衍生欠条,而非原生比特币本身。一旦跨链桥梁发生破损,封装资产就会面临永久性价值折价与偿付风险,这正是为何长期宏观资本在经历多次黑天鹅事件后,依然坚定选择在比特币主网底层进行原生冷存储的核心原因。
跨资产连锁反应与后市核心跟踪变量
作为服务于大宗机构流动性清算的专业级侧链,Liquid Network 的本次危机为全球跨链互操作性协议、去中心化物理基础设施网络以及数字资产借贷市场提供了极其重要的风险定价参照。
在去中心化借贷与做市网络中,抵押品资产的信用降级往往会引发级联清算。对于密切关注本次事件后续发展的市场参与者而言,后续需要重点跟踪以下几项核心变量:
Blockstream 与联邦成员对剩余 598.5 枚比特币的追讨谈判进展,观察攻击者是否会在主权执法合规压力下进一步归还部分或全部截留资金。
官方对 L-BTC 储备金缺口的代偿方案公告,确认运营团队是否会动用自有资本金完全注资补齐近 4,700 万美元的流动性赤字,以确保 L-BTC 能够维持一比一全额刚兑。
网络主网共识、桥接节点与各大交易平台充提服务的正式恢复时间表,观察重启后是否会出现大规模资金流出与流动性枯竭。
主权司法机关与金融监管部门是否会就本次事件对许可型跨链联盟发起正式的反洗钱审查或托管资质听证。
James Mitchell 独家观点
从链上筹码微观分布与市场周期的量化视角审视,Liquid Network 本次 3,400 枚比特币的失而复得,表面上是一场惊险的危机软着陆,但其实质揭示了跨链金融基建中久期错配与信用溢价的深刻矛盾。
许多普通投资者容易被 85% 的归还比例所迷惑,将其视为白帽黑客的道德胜利,却完全低估了滞留的近 600 枚比特币对机构交易信任造成的毁灭性打击。在专业的资产负债表与风险管理模型中,储备金存在百分之十五的绝对缺口,与发生百分之百的违约在系统性流动性挤兑发生时并没有本质区别。只要存在哪怕一枚比特币的兑付敞口无法被兜底,整个侧链网络的刚性承兑承诺就已经在技术意义上宣告破产。分析衍生品市场的隐含波动率偏度与机构资金流向可以清晰看出,资本永远具备极强的避险天性。在当前市场环境下,任何依赖链下法律联盟或中心化多签托管的跨链包装架构,都必须重新向市场支付更高的风险溢价。对于专业交易者而言,这一事件再次强化了一条底层的铁律:在数字资产世界中,流动性与便利性永远无法替代原生主网的密码学确定性。未来数月内,去信任化的原生闪电网络以及无需托管的原子交换技术,有望在机构对中心化联邦多签产生信任疲劳后,迎来新一轮战略性资本重估。
常见问题
Liquid Network 为什么会遭遇高达 3.2 亿美元的严重资产损失?
核心原因在于 Liquid Network 的跨链桥接节点存在底层代码逻辑缺陷,导致攻击者能够绕过联邦多签的安全验证,直接从官方金库中异常提现了约 4,000 枚比特币,造成了总额约 3.2 亿美元的巨额资金流失。
攻击者目前已经归还了多少比特币?
根据比特币主网第 965,950 区块的链上记录,攻击者在确认官方完成节点漏洞修复后,已经向 Liquid 联邦金库退还了 3,400 枚比特币,相当于挽回了被提现总额的约 85%。
为什么说仍有近 600 枚比特币滞留构成了严重隐患?
因为攻击者关联地址中依然截留了 598.5 枚比特币,按当前市价折算价值约 4,700 万美元。由于侧链资产 L-BTC 必须与原生比特币保持一比一足额抵押,这一缺口导致流通中的 L-BTC 处于抵押物不足的状态,一旦开放兑付可能引发严重的折价与流动性危机。
行业为什么对本次攻击者的白帽黑客身份产生广泛质疑?
因为攻击者在未经授权的情况下强行掏空了金库 95% 的储备,并在归还大部分资产后单方面扣留了价值近 4,700 万美元的比特币作为事实赏金。包括硬件安全机构在内的专业人士认为这种未经协议许可的强制截留行为在本质上属于勒索,严重违背了负责任漏洞披露的标准规范。
本次安全事件是否会波及比特币主网或其他加密资产?
比特币底层区块链主网及其原生密码学安全性完全未受影响,本次安全漏洞仅限于运行在 Liquid 侧链桥接节点上的特定软件代码。此外,在 Liquid 网络上发行的泰达币等其他资产亦未受到本次比特币金库提现漏洞的直接波及。
Liquid Network 后续恢复正常运营前需要完成哪些核心工作?
网络运营团队必须完成所有桥接节点代码的彻底审计与热修复,消除因事件导致的链分歧与账本状态分歧,出台明确的储备金缺口填补方案以确保 L-BTC 足额兑付,并协调各大交易平台在确认安全后重新开放充值与提现通道。
免责声明
本文所包含的信息、数据和分析仅供一般参考之用,不构成任何形式的投资建议、财务建议、法律建议、税务建议或具体资产的交易推荐。加密资产、股票及其他相关金融资产的价格可能出现大幅波动。历史表现、技术指标和链上数据不能保证未来结果。用户应自行研究,并根据自身财务状况、投资目标和风险承受能力作出判断。MEXC Crypto Pulse 团队不对因使用本文信息而产生的直接或间接损失承担责任。
关于作者
James Mitchell 专注于比特币和山寨币的技术分析、市场趋势及交易策略。他常驻伦敦,拥有超过 10 年的金融市场经验。加入 MEXC Learn 之前,James 曾在一家欧洲领先的投资机构担任高级分析师,并在风险管理和量化交易领域积累了专业经验。
James 于 2017 年开始转向加密货币市场,此后凭借以数据为基础的分析方法逐渐受到关注。他拥有伦敦政治经济学院金融经济学硕士学位。其分析框架将传统技术分析与链上指标相结合,旨在为读者提供具有实际参考价值的市场洞察。
专业领域:
技术分析
市场趋势与周期
交易策略
比特币与山寨币分析
风险管理
阅读更多
想最快获取 MEXC 最新资讯?立即加入我们的
官方电报群!