Liquid Network遭合规式黑客攻击 3.2亿美元比特币转移暴露侧链致命缺陷
2026-09-07 21:39:44未知 作者:徽声在线
徽声在线9月7日讯(特约记者 李阳)全球知名比特币支付与结算平台Liquid Network于周日遭遇重大安全事件,自称"白帽黑客"的团体通过其官方认证的SideSwap结算平台,以合规操作方式转移了约4000枚比特币(折合3.2亿美元),导致该侧链网络被迫暂停所有交易活动。
所谓白帽黑客,通常指那些在恶意攻击者发现系统漏洞前,主动利用这些漏洞进行测试的网络安全专家。这类行为虽涉及资金转移,但最终目的是通过收取修复费用换取资金归还,形成独特的网络安全服务模式。不过此次事件中,黑客组织在完成资金转移后仅留下"漏洞修复后全额返还"的链上承诺,尚未提供具体归还时间表。
作为Blockstream公司2018年推出的创新项目,Liquid Network采用联盟链架构,由币安、Kraken等80余家头部交易所及金融机构共同监管。该网络管理的4200枚比特币原本作为储备金,用于支撑其发行的LBTC代币与比特币的1:1锚定机制。
技术分析显示,此次攻击并未涉及私钥泄露或密码破解,而是通过SideSwap平台的合规提款通道完成。黑客利用了该平台在多签授权机制中的逻辑漏洞,在未触发任何警报的情况下完成资金转移。更令人震惊的是,整个操作过程完全符合平台交易规则,仅通过链上消息声明身份性质。
<
风险持续发酵
Blockstream在最新声明中透露,已通过链上签名技术锁定涉事账户,但拒绝披露具体责任方信息。公司安全团队承认,目前既无法确认漏洞具体类型,也不能保证资金最终追回比例。这种模糊表态引发市场对联盟链治理透明度的质疑。
值得关注的是,此次事件未波及Liquid网络发行的其他资产,包括稳定币USDT、DeFi代币DePix及各类实物资产代币化产品。但平台钱包服务的中断已导致部分交易所暂停LBTC存取业务,市场流动性出现明显收缩。
作为首个针对交易所设计的侧链解决方案,Liquid Network原本旨在解决比特币主链交易速度瓶颈。其通过发行LBTC代币,将原本需要数小时的跨交易所转账压缩至分钟级。然而此次安全漏洞暴露出,这种依赖中心化储备金的多签机制,在面对新型攻击模式时存在系统性风险。
区块链安全专家指出,此次攻击揭示了联盟链治理的深层矛盾:当监管节点同时作为利益相关方时,既可能延缓漏洞修复进度,也会影响责任认定公正性。更严峻的是,攻击者展示的合规化操作路径,可能引发更多黑客模仿,对去中心化金融生态构成全新威胁。
(徽声在线 李阳)


