比特币Liquid侧链3.2亿美元黑客事件解析
外来客 • 2026-09-07 08:57:14
声明:本文为对公开内容的摘要整理,
未经本站独立核实,可能与原内容存在出入,不代表本站立场、观点或建议;
观点与版权归原作者及原平台所有。
如涉及版权问题,请联系我们,核实后立即删除。
[ 免责声明 ]
(原标题:The $320 Million Dollar Liquid Bitcoin Hack | Explained.)
📉 事件概况与损失规模
- Bitcoin Liquid 侧链遭遇黑客攻击,约 3.2 亿美元(4,019 BTC)被盗,导致该侧链约 85%–95% 的比特币储备瞬间被抽干。
- 攻击发生在 Bitcoin block 965783,Liquid 网络因此暂停,剩余流动性被冻结,系统陷入事实上的“非流动”状态。
- 黑客在转账备注中自称“white hats”,要求通过邮件联系并协商赏金,实际上是在为修复方案提供技术支持。
🛠️ 技术漏洞与利用机制
- 该漏洞利用了验证内存缺陷:节点跳过了对已见交易证明的重新验证,允许攻击者复用旧数据铸造无抵押的 LBTC。
- 没有私钥或钱包被盗;此次黑客行为纯粹是代码层面的缺陷,伪造的 LBTC 代币被接受并从金库中兑换为真实比特币后销毁。
- 漏洞暴露是因为 Blockstream 在完全部署修复补丁之前,先在公共 GitHub 上发布了补丁说明,使黑客能够逆向工程出利用方法。
💰 谈判动态与白帽策略
- 由于全链追踪和交易所标记机制,转移 3.2 亿美元 BTC 在实际操作中极具难度;即使使用 CoinJoin 或 Monero 进行洗钱,也需要大量努力并留下概率性痕迹。
- 黑客的最佳策略是通过法律合同协商 5%–10% 的赏金(1,600 万至 3,200 万美元),确保资金合法且免受诉讼,同时归还其余部分。
- 在合同最终确定前,资金保持冻结状态;“白帽”标签是一种品牌策略,旨在最大化收益,而非纯粹的道德行为。
🏢 机构影响与安全教训
- Bitcoin 主网未受影响;损害仅限于 Liquid 的二层生态系统,主要冲击依赖其快速、私密交易特性的机构和做市商。
- 该事件凸显了运营安全失败:应在公开披露漏洞之前完成补丁部署,以防止针对性利用。
- 主要支持者(包括与 Tether 相关的实体)拥有足够资本吸收 1,600 万至 3,200 万美元的损失,因此这是一次品牌与流程问题,而非生存威胁。
0 条评论
发表评论
请先 登录 后参与讨论。