Liquid Network遭白帽黑客“合法”转移3.2亿美元比特币 行业警报拉响
2026-09-12 16:10:04未知 作者:徽声在线
徽声在线9月7日讯(记者 陈阳)全球知名比特币支付与结算网络Liquid Network于周日遭遇重大安全事件,自称"白帽黑客"的团体通过合规渠道转移了约4000枚比特币(折合人民币约23亿元),导致该侧链网络紧急暂停所有交易活动。
据网络安全专家分析,白帽黑客通常以道德黑客自居,他们通过主动发现并利用系统漏洞,在恶意攻击者实施破坏前采取行动。这类群体往往会将转移的资金暂时保管,待系统修复漏洞并支付酬金后,再将资金原路返还。
公开资料显示,Liquid Network由区块链技术公司Blockstream于2018年正式上线,目前托管着总计4200枚比特币。该网络采用联盟链架构,由币安、Bitfinex等80余家头部交易所、基础设施服务商及资产管理机构共同治理。
本次攻击事件中,黑客通过获得授权的结算平台SideSwap完成资金转移,整个过程未涉及私钥泄露。更引人注目的是,攻击者在区块链上留下公开信息,明确表示自身行为属于白帽测试,并承诺在系统修复后全额归还资金。
系统性风险浮出水面
Blockstream在最新声明中透露,已通过链上签名消息与涉事方取得联系,但拒绝披露具体责任方信息。值得关注的是,声明既未说明漏洞成因,也未确认资金追回的可能性,仅强调正在与相关方协商解决方案。
据Liquid官方确认,此次事件仅影响比特币存储,平台发行的USDT稳定币、DePix代币及实物资产代币等均未遭受损失。不过受网络中断影响,钱包提现服务将暂停至少72小时,具体恢复时间待定。
作为比特币二层扩容解决方案的标杆项目,Liquid Network通过发行与比特币1:1锚定的LBTC,将交易确认时间从主链的1小时缩短至1分钟。但此次安全事件暴露出,这种依赖中心化托管机构的模式可能存在系统性风险。
区块链安全机构Chainalysis分析指出,本次攻击的特殊性在于黑客未通过传统黑客手段窃取私钥,而是利用平台授权机制完成资金转移。这表明Liquid的权限管理系统存在重大缺陷,可能引发行业对二层网络安全模型的重新审视。
(徽声在线 陈阳)



