Liquid 联盟钱包仅剩 207 枚 BTC,漏洞不在多签而在验证缓存

Liquid 联盟钱包仅剩 207 枚 BTC,漏洞不在多签而在验证缓存

N
News Editor
2026-09-09 09:11:36
Liquid Network 联盟钱包 9 月 6 日被提走 3,998.5 枚 BTC,事发前约有 4,200 枚,余额仅剩 207.275 枚。攻击者随后归还 3,400 枚,仍保留 598.5 枚,按文中现价折算约 4,761 万美元。报道指出,这次问题不在 11-of-15 多签本身,也不是私钥失窃,而是 Elements 范围证明验证缓存的索引写法,导致伪造的 L-BTC 得以通过 peg-out 流程。

比特币侧链 Liquid Network 的联盟钱包在 9 月 6 日被提走 3,998.5 枚 BTC。按文中披露,事发前钱包内约有 4,200 枚 BTC,事件后只剩 207.275 枚,等于被清空了 95%。攻击者随后归还 3,400 枚,但仍保留 598.5 枚,按现价计算约为 4,761 万美元。

报道提到,近几天外界讨论多集中在归还大部分资金的一方是否算白帽,但另一个较少被提到的点是,被提走的这近 4,000 枚 BTC 并未离开比特币主网。主网出块和共识机制没有受到影响,真正出问题的是承载这些 BTC 的封装与兑换机制。

与此同时,Liquid 的防线本身也并非因为密钥泄露而失守。攻击者没有偷走任何一把私钥。

三道流程都通过,问题出在 Elements 验证缓存

Liquid 是由 Blockstream 打造的比特币侧链。用户把 BTC 锁进联盟钱包后,会在侧链上获得对应的 L-BTC。若要把 BTC 换回主网,需要经过 peg-out 流程。正常情况下,这个流程要过三道关:

  • 先在侧链上销毁 L-BTC;
  • 由联盟 15 个成员中至少 11 个,使用各自的硬件安全模块完成签名;
  • 最后通过 PAK 白名单授权。

这次事件中,三道流程都正常通过。报道指出,破口出在 Elements——也就是 Liquid 节点使用的 Bitcoin Core 分支——其范围证明验证缓存的索引只使用了证明本身和金额承诺。攻击者因此得以构造出没有等额 BTC 背书的 L-BTC。

这些 L-BTC 随后被用于 peg-out。由于联盟的自动化系统无法区分真伪,流程仍照常推进,相关签名也被正常执行,最终真实的比特币被支付出去。

报道还特别提到,11-of-15 的门槛设计,本意是防止联盟成员作恶或宕机。官方文件写明,若要让这套多签机制瘫痪,至少要有 5 个成员同时停止运作。但这次事件中,没有任何成员出问题。这个门槛控制的是谁有资格签名,而不是某一笔交易本身是否应该被签。

Liquid 事发前规模约 3.34 亿美元,低于多种封装 BTC 产品

按文中数据,Liquid 在同类产品中的规模并不靠前。事发前约 4,200 枚 BTC,按现价折算约为 3.34 亿美元。

根据 DefiLlama 与 CoinGecko 9 月 9 日的数据,其他主要封装 BTC 产品规模包括:

  • WBTC:92.3 亿美元,对应 116,134 枚,由 BitGo 托管;
  • cbBTC:78.7 亿美元,对应 98,823 枚,由 Coinbase 发行;
  • BTCB:54.1 亿美元;
  • Lombard 的 LBTC:6.87 亿美元;
  • Function 的 FBTC:6.82 亿美元;
  • Kraken:6.45 亿美元;
  • SolvBTC:5.09 亿美元;
  • Threshold 的 tBTC:3.54 亿美元;
  • Stacks 的 sBTC:1.93 亿美元。

其中,WBTC 单一产品的规模就是 Liquid 的 27 倍。报道认为,这次事故的金额停留在 3 亿美元量级,并不是因为安全设计特别限制了损失,而是因为 Liquid 本来的体量就不算大。

封装 BTC 的三类信任假设

报道将这类产品的信任假设分成三种。

第一类是托管型,代表包括 WBTC、cbBTC 与 BTCB。用户信任的是某一家公司会妥善保管底层 BTC,因此风险形式主要是公司层面的风险。

第二类是联盟型,也就是 L-BTC。它依赖一组彼此已知身份的公司不会串通。这次事件显示,即便没有串通,系统仍可能在别的环节出现破口。

第三类是门槛签名型,以 tBTC 为代表。它通过随机选出的签署者共同管理私钥,签署者需要提供质押品,若作恶会被罚没,信任基础来自程序设计与经济激励。

一枚 BTC 产生收益前,可能已跨过多层保管关系

报道也把读者常问的一个问题做了量化:同一枚 BTC 从主网转移到最终产生收益的地方,中间到底换过几次保管人。

如果用户把 BTC 从自托管钱包换成 WBTC,再拿去做借贷,这是一层,信任对象是 BitGo。若再把 WBTC 跨到另一条链,并存入某个协议,层数会变成三层,因为额外增加了跨链桥和协议合约两层。

至于 Lombard 的 LBTC、SolvBTC 这类再质押产品,本身又建立在封装资产之上,信任层级还会继续往上叠加。

报道指出,每增加一层,就会多出一组可能出错的假设,而且这些假设并不会相互抵消。Liquid 这次的破口不在多签、不在托管、也不在私钥保管,而是出在验证缓存的索引写法。

网络仍暂停,598.5 枚 BTC 缺口由谁承担尚未说明

截至发稿时,Liquid 网络仍处于暂停状态,跨链桥节点停用,各交易所的 L-BTC 充提也尚未恢复。Blockstream 还没有说明,剩余 598.5 枚 BTC 的缺口最终将由谁承担。

报道最后指出,这 4,000 枚 BTC 从头到尾都停留在比特币主网上,变化的是保管关系在中途发生过一次转移,之后又回到了原来的框架之内。

常见问题

Liquid Network 这次被提走了多少比特币,后来归还了吗

9 月 6 日,联盟钱包被提走 3,998.5 枚 BTC,文中称约合 3.18 亿美元,钱包余额降至 207.275 枚。攻击者之后归还了 3,400 枚,但仍保留 598.5 枚,按现价折算约 4,761 万美元。

封装 BTC 主要有哪些信任风险

文中将封装 BTC 的信任假设分为托管型、联盟型和门槛签名型。WBTC 的 92.3 亿美元由 BitGo 托管,cbBTC 的 78.7 亿美元由 Coinbase 托管。Liquid 这次事件显示,即便多签中的任何一把钥匙都没有被盗,资产仍可能被转走。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。