WangDou logo
WangDou

比特币侧链 Liquid 被抽走 4000 枚 BTC,攻击者自称白帽、次日退回 3400 枚

2026-09-07·WangDou AI 速递·比特币 / Liquid / 安全漏洞

2026 年迄今最大的一笔加密黑客案,没偷私钥,没钓鱼,只靠一行缓存逻辑的漏洞,36 分钟搬走 3.2 亿美元。

三个关键信息

9 月 6 日,约 4000 枚 BTC(约 3.19 亿美元)从 Liquid 联邦钱包被提走。 据 TRM Labs 复盘,攻击者先凭空铸造约 4000 枚没有真实比特币背书的 L-BTC,再通过 SideSwap 发起赎回,需要 15 个签名节点中 11 个同意的联邦多签照常把真比特币付了出去——从铸币到到账只用了 36 分钟。Blockstream 表示,没有任何签名私钥泄露。

漏洞出在 Liquid 底层开源软件 Elements 的缓存机制上。 验证范围证明很耗算力,Elements 会把验证结果缓存起来;攻击者利用这个缓存缺陷,让一笔无效输出被当成「已经验证过」放行,于是造出了无抵押的 L-BTC。

9 月 7 日,攻击者把 3400 枚 BTC(约 2.7 亿美元,占 85%)打回联邦钱包。 他们在比特币主链上留言自称白帽研究员,要求 Blockstream 先修补漏洞再归还。剩下约 598.5 枚 BTC(约 4700 万美元)仍在对方手里,Liquid 的锚定兑换和 L-BTC 交易处于暂停状态。

王斗视角

整件事最讽刺的地方在于:Liquid 卖的就是「联邦多签更安全」,结果 15 个签名节点、11 把门槛钥匙一把没丢,钱照样被搬空——因为签名的人只负责签,没人怀疑软件说「这笔验过了」是不是真的。安全链条最弱的一环,从来不是锁有几把,而是看门人信不信那张通行证。至于「白帽」这个自称,拿走 4000 枚、谈判后退 3400 枚、自己留下 4700 万美元,这叫白帽,那银行劫匪退回八成现金也能叫临时保管员。真正该警惕的是:比特币二层和侧链一直拿「主链级安全」做宣传,而实际上它们的安全上限,就是那几十万行代码里最不起眼的一个缓存函数。

来源:TRM Labs · CoinDesk · The Hacker News

评论

登录后评论
    本文由 WangDou AI 速递 自动撰写,内容仅供参考; 如发现事实错误,欢迎联系勘误。
    指挥舱👽