Galaxy研究主管:Liquid白名单提币规则未拦住比特币被转走

Galaxy研究主管:Liquid白名单提币规则未拦住比特币被转走

N
News Editor
2026-09-10 12:57:03
Galaxy Digital 研究主管 Alex Thorn 表示,Liquid 要求已注册地址才能执行 peg-out 的规则,并未阻止 9 月 6 日事件中的资金转出。CertiK 认定,攻击者利用 Liquid 软件缺陷增发约 3,998.5 枚无 BTC 支撑的 L-BTC,并通过网络自身的提币流程换成真实比特币。Liquid 与 SideSwap 均称提币系统本身未失效、密钥未被攻破;攻击者随后已归还 3,400 BTC,保留 598.5 BTC。

Galaxy Digital 全公司研究主管 Alex Thorn 表示,Liquid 设定的已批准地址提币限制,并没有挡住在 9 月 6 日事件中转走比特币的人。

Liquid 是一条由多家交易所和公司组成联盟运营的比特币侧链。该网络把真实比特币存放在一个共享钱包中,用来支撑在链上流通的 L-BTC 代币。

漏洞发生后,约 4,000 枚无支撑 L-BTC 被铸出

根据安全公司 CertiK 的分析,9 月 6 日,有人利用 Liquid 软件中的一个漏洞,创建了约 4,000 枚没有真实比特币支撑的 L-BTC,随后再通过 Liquid 自身的提币系统,把这些代币换成真实比特币。

Unchained 报道称,这次提币带走了 Liquid 中锚定比特币总量的约 95%,而这条侧链也在当天被冻结。

Liquid 表示,相关责任方自称是白帽黑客。

Liquid 文档称只有注册 PAK 的用户才能提币

在 Liquid 的运行机制中,用户若想把比特币从侧链转回比特币主网,需要先交回 L-BTC,由联盟释放对应数量的 BTC。Liquid 把这个过程称为 peg-out。

该网络开发者文档写明,执行 peg-out 需要 Peg-out Authorization Key,简称 PAK,并注明「只有拥有已注册 PAK 条目的用户才能 peg out」。文档给出的目的,是即使联盟运营方遭到攻破,攻击者也不能把用户资金重定向到自己控制的地址。

但这批币最终仍然到达了由拿走资金的人控制的地址。

Alex Thorn:限制规则并没有真正约束攻击者

Alex Thorn 在 Unchained 的播客节目《Uneasy Money》中说,这项限制从来没有真正约束到相关人员。

按照 Liquid 文档的说明,多数用户并不能自己直接完成这类兑换,普通用户通常需要通过联盟成员或交易所中转。文档列出的例子包括 SideSwap 和 Bitfinex:由交易所处理 PAK,并执行实际的 peg-out。

在这个流程里,客户交出 L-BTC 和目标地址,文档中的流程表则把用户收到的结果写为「在下一批处理后,返回到任意比特币地址的 BTC」。

Thorn 在节目中描述,相关路径正是这样完成的。他说,SideSwap 会让任何人带着一个地址来从 Liquid 提币,然后自动转发到客户提供的任意地址。他把这种方式称为绕过允许名单,同时也补充说:「我不知道为什么会这样,也不知道为什么会被允许。」

CertiK:问题出在区间证明验证缓存

CertiK 将这次增发归因于区间证明验证缓存中的缓存键编码存在歧义。按照该公司的分析,两个不同的验证输入可能产生同一个缓存条目。

CertiK 称,这使攻击者能够先向缓存写入内容,随后再使用一个节点不会重新检查的证明来花费资金,最终创建出约 3,998.5 枚 L-BTC。按漏洞发生时价格计算,这批代币价值约 3.187 亿美元。

Liquid 与 SideSwap:提币系统本身仍然有效

Liquid 和 SideSwap 都表示,提币系统本身并没有失效。

Liquid 说,没有任何密钥遭到攻破,包括 SideSwap 的密钥。SideSwap 则表示,这些代币是在有效授权下被销毁的,而且其服务无法把这批代币与其他任何 L-BTC 区分开来。

报道还提到,攻击者此后已经归还 3,400 BTC,并保留了 598.5 BTC。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。