博主头像

比特币Liquid侧链3.2亿美元黑客事件解析

外来客 • 2026-09-07 08:57:14

分享
𝕏 f
声明:本文为对公开内容的摘要整理, 未经本站独立核实,可能与原内容存在出入,不代表本站立场、观点或建议; 观点与版权归原作者及原平台所有。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

(原标题:The $320 Million Dollar Liquid Bitcoin Hack | Explained.)

📉 事件概况与损失规模

  • Bitcoin Liquid 侧链遭遇黑客攻击,约 3.2 亿美元(4,019 BTC)被盗,导致该侧链约 85%–95% 的比特币储备瞬间被抽干。
  • 攻击发生在 Bitcoin block 965783,Liquid 网络因此暂停,剩余流动性被冻结,系统陷入事实上的“非流动”状态。
  • 黑客在转账备注中自称“white hats”,要求通过邮件联系并协商赏金,实际上是在为修复方案提供技术支持。

🛠️ 技术漏洞与利用机制

  • 该漏洞利用了验证内存缺陷:节点跳过了对已见交易证明的重新验证,允许攻击者复用旧数据铸造无抵押的 LBTC。
  • 没有私钥或钱包被盗;此次黑客行为纯粹是代码层面的缺陷,伪造的 LBTC 代币被接受并从金库中兑换为真实比特币后销毁。
  • 漏洞暴露是因为 Blockstream 在完全部署修复补丁之前,先在公共 GitHub 上发布了补丁说明,使黑客能够逆向工程出利用方法。

💰 谈判动态与白帽策略

  • 由于全链追踪和交易所标记机制,转移 3.2 亿美元 BTC 在实际操作中极具难度;即使使用 CoinJoin 或 Monero 进行洗钱,也需要大量努力并留下概率性痕迹。
  • 黑客的最佳策略是通过法律合同协商 5%–10% 的赏金(1,600 万至 3,200 万美元),确保资金合法且免受诉讼,同时归还其余部分。
  • 在合同最终确定前,资金保持冻结状态;“白帽”标签是一种品牌策略,旨在最大化收益,而非纯粹的道德行为。

🏢 机构影响与安全教训

  • Bitcoin 主网未受影响;损害仅限于 Liquid 的二层生态系统,主要冲击依赖其快速、私密交易特性的机构和做市商。
  • 该事件凸显了运营安全失败:应在公开披露漏洞之前完成补丁部署,以防止针对性利用。
  • 主要支持者(包括与 Tether 相关的实体)拥有足够资本吸收 1,600 万至 3,200 万美元的损失,因此这是一次品牌与流程问题,而非生存威胁。

0 条评论

发表评论

请先 登录 后参与讨论。