Liquid Network 被盗事件始末:一次异常铸币如何抽走近 4000 枚 BTC
作者:谷昱,ChainCatcher
9 月 6 日,Bitcoin 侧链 Liquid Network 发生一起规模约 3.2 亿美元的安全事件,约 4000 枚 BTC 从 Liquid Federation 的储备钱包中被转出。与常见的私钥泄露或多签被攻破不同,这次事件中,Liquid 方面表示相关 Peg-out Authorization Key(PAK)本身并未被攻破,攻击者利用的是底层 Elements 软件中的漏洞,通过异常生成的 LBTC 完成正常的跨链退出流程。
事件发生后,Liquid 暂停网络相关活动,多家交易平台暂停 LBTC 充值和提现。随后,自称“白帽黑客”的攻击者通过 Bitcoin 链上信息与 Blockstream 沟通,并在 Blockstream 确认完成节点修复后返还了 3400 枚 BTC。不过,约 598.5 枚 BTC 仍由攻击者控制,价值约 4700 万美元。
截至 9 月 8 日,Liquid 网络何时全面恢复、剩余资金如何处理,以及漏洞的完整技术细节,仍有待进一步披露。
一笔看似正常的 Peg-out,4000 枚 BTC 突然离开储备钱包
Liquid Network 是由 Blockstream 提供技术支持的 Bitcoin 侧链,主要用于快速、保密的 BTC 结算,同时支持稳定币、代币化证券等资产发行。其核心机制之一是 BTC 与 LBTC 之间的 1:1 锚定:用户将 BTC 存入 Liquid Federation 控制的 Bitcoin 钱包后,可以获得对应数量的 LBTC;反向操作时,LBTC 被销毁,Federation 则向用户释放 BTC。
为了避免任何用户随意将 LBTC 兑换成主网 BTC,Liquid 的 Peg-out 流程还引入了 PAK 机制。官方文档显示,用户需要证明自己的 Bitcoin 地址属于已经获得授权的 PAK 条目,随后由网络中的 watchmen 处理 BTC 释放。
9 月 6 日,这套机制突然出现异常。
根据 SideSwap 披露的信息,一名用户向其 Peg-out 服务发送了约 4000 枚 LBTC。SideSwap 按照正常流程销毁这些 LBTC,并向指定的 Bitcoin 地址发起 Peg-out。最终,Liquid Federation 向该地址支付了约 3996 枚 BTC。
问题在于,这 4000 枚 LBTC 并非对应此前真正锁定在 Federation 钱包中的 4000 枚 BTC。
Liquid 方面随后判断,这批 LBTC 来自 Elements 软件中的一个漏洞。也就是说,攻击者并不是先取得 Federation 钱包的私钥,再直接转走 BTC,而是先利用软件漏洞制造或获得了原本不应该存在的 LBTC,再通过 Liquid 正常的 Peg-out 机制将其兑换成真正的 BTC。
这也解释了为什么此次事件中,PAK 并没有被破解。SideSwap 表示,受影响的 Peg-out 使用了有效的授权流程,其自身系统和 PAK 并未遭到入侵;问题出现在更上游的 LBTC 生成逻辑。
从结果看,攻击者实际上利用的是 Liquid 内部“LBTC 必须由等量 BTC 支持”这一基础假设中的软件漏洞:系统接受了不应存在的 LBTC,而后续 Peg-out 流程又将其按照正常资产处理,最终让原本并不存在的 LBTC 兑换成了真实 BTC。
Liquid 官方文档明确写道,LBTC 与 BTC 维持 1:1 锚定,流通中的 LBTC 数量不应超过 Federation 锁定的 BTC 数量。此次事件恰恰破坏了这一核心约束。
约 95% 的 BTC 储备被抽走,Liquid 紧急暂停服务
此次攻击的规模之所以受到高度关注,不仅在于金额达到约 3.2 亿美元,还在于被转出的 BTC 占 Liquid 当时储备的大部分。
事件发生前,Liquid Federation 钱包中约有 4200 枚 BTC。此次约 4000 枚 BTC 被转出后,意味着约 95% 的储备受到影响。Liquid 随后关闭桥接节点,并暂停新的网络交易;部分交易平台也暂停 LBTC 的充值和提现。
Liquid 在最初公告中称,相关事件涉及“疑似白帽黑客”,并表示 Blockstream 正在通过链上消息与资金控制者取得联系。网络同时提醒,暂停期间用户钱包和相关服务将受到影响。
值得注意的是,Liquid 表示此次事件主要影响 BTC 储备,并称包括 USDT、DePix 以及部分现实世界资产在内的其他 Liquid 资产并未受到同样的直接影响。不过,由于 Liquid 网络本身暂停,相关资产的正常转移和使用仍可能受到服务层面的影响。
这也使得此次事件与传统意义上的“热钱包被盗”有所不同。攻击者并没有简单突破一套钱包签名系统,而是利用了侧链软件和跨链赎回机制之间的衔接漏洞。
“白帽”身份引发争议,3400 枚 BTC 已经返还
事件的后续发展出现了明显转折。
攻击者在转出资金后,通过 Bitcoin 交易中的 OP_RETURN 字段留下信息,自称“white hats”,并要求 Liquid 通过链上方式联系他们。Blockstream 随后使用链上消息与其沟通。
在后续沟通中,攻击者要求 Blockstream 首先修复漏洞,并确保所有相关节点完成更新,然后才会考虑归还资金。
9 月 7 日,Blockstream 通过经过签名验证的链上消息确认:“Bridge nodes are patched, safe to return the funds.” 随后,攻击者向 Liquid Federation 地址返还了 3400 枚 BTC。
这意味着截至目前,约 85% 的被转出 BTC 已经回到 Liquid 控制的钱包,剩余约 598.5 枚 BTC 仍由最初的资金控制者持有,按目前价格计算约为 4700 万美元。
不过,攻击者究竟能否被定义为“白帽”,目前仍存在争议。一方面,对方在漏洞被修复后主动返还了绝大部分资金,并要求 Blockstream 优先完成漏洞修复,这与部分白帽漏洞披露行为具有一定相似性;另一方面,攻击者是在未经授权的情况下先行转走约 4000 枚 BTC,随后才与项目方建立沟通。
因此,目前 Liquid 使用“自称白帽黑客”这样的表述相对谨慎。业内安全人士也指出,传统的负责任漏洞披露通常要求研究人员在发现漏洞后先向项目方报告,而不是直接控制协议资产。Ledger CTO Charles Guillemet 就公开质疑了此次事件中的“白帽”说法,并认为这种先转移大额资产、再要求项目方修复漏洞的方式存在明显争议。
事件真正暴露的,是跨链系统对软件假设的依赖
此次事件目前仍在调查过程中,Elements 具体漏洞的完整技术细节尚未由 Blockstream 公开。因此,对于漏洞产生的具体代码原因,以及攻击者究竟如何发现并利用漏洞,目前不宜下定论。
但从已经披露的信息来看,事件至少暴露出 Liquid 架构中的一个关键风险:Federation 钱包本身的多签安全,并不意味着整个跨链系统不存在资金被异常释放的可能。
Liquid 采用 Federation 模式管理锁定在 Bitcoin 主网上的 BTC,并通过软件规则判断何时允许 Peg-out。官方技术文档显示,Federation 的多签机制要求超过三分之二的 watchmen 参与才能动用资金,同时还设计了紧急恢复机制。
此次事件却绕过了传统意义上的“盗取私钥”路径。攻击者利用的是资产发行、LBTC 验证以及 Peg-out 之间的逻辑关系,使系统将异常产生的 LBTC 视为合法资产,最终触发了真实 BTC 的释放。
因此,从技术路径上看,这并不是 Bitcoin 主网本身遭到攻击。Bitcoin 的共识机制、主网区块以及 BTC 所有权验证并未受到此次事件影响;受影响的是 Liquid 这一建立在 Bitcoin 之上的侧链及其资产锚定机制。
与此同时,事件也凸显了软件漏洞生命周期管理的重要性。Elements 是 Liquid 运行所依赖的开源软件,而 Liquid 方面目前已经确认问题来自 Elements。至于该漏洞存在了多久、为何此前没有被发现、是否已经影响其他 Elements 相关部署,以及是否存在其他潜在利用路径,仍需要后续审计和官方披露进一步回答。
对于用户而言,眼下最直接的问题仍是 Liquid 服务何时恢复,以及剩余约 598.5 枚 BTC 能否最终回到 Federation 钱包。对于 Blockstream 和 Liquid 而言,则需要进一步解释漏洞的具体成因、受影响的软件版本、修复范围以及后续安全措施。
3400 枚 BTC 的返还缓解了 Liquid 的资金压力,但事件本身尚未完全结束。直到漏洞细节、剩余资金以及网络恢复方案得到进一步确认,这场事故的完整答案仍有待补齐。













