比特币侧链 Liquid Network 的联盟钱包在 9 月 6 日被提走 3,998.5 枚 BTC。按文中披露,事发前钱包内约有 4,200 枚 BTC,事件后只剩 207.275 枚,等于被清空了 95%。攻击者随后归还 3,400 枚,但仍保留 598.5 枚,按现价计算约为 4,761 万美元。
报道提到,近几天外界讨论多集中在归还大部分资金的一方是否算白帽,但另一个较少被提到的点是,被提走的这近 4,000 枚 BTC 并未离开比特币主网。主网出块和共识机制没有受到影响,真正出问题的是承载这些 BTC 的封装与兑换机制。
与此同时,Liquid 的防线本身也并非因为密钥泄露而失守。攻击者没有偷走任何一把私钥。
三道流程都通过,问题出在 Elements 验证缓存
Liquid 是由 Blockstream 打造的比特币侧链。用户把 BTC 锁进联盟钱包后,会在侧链上获得对应的 L-BTC。若要把 BTC 换回主网,需要经过 peg-out 流程。正常情况下,这个流程要过三道关:
- 先在侧链上销毁 L-BTC;
- 由联盟 15 个成员中至少 11 个,使用各自的硬件安全模块完成签名;
- 最后通过 PAK 白名单授权。
这次事件中,三道流程都正常通过。报道指出,破口出在 Elements——也就是 Liquid 节点使用的 Bitcoin Core 分支——其范围证明验证缓存的索引只使用了证明本身和金额承诺。攻击者因此得以构造出没有等额 BTC 背书的 L-BTC。
这些 L-BTC 随后被用于 peg-out。由于联盟的自动化系统无法区分真伪,流程仍照常推进,相关签名也被正常执行,最终真实的比特币被支付出去。
报道还特别提到,11-of-15 的门槛设计,本意是防止联盟成员作恶或宕机。官方文件写明,若要让这套多签机制瘫痪,至少要有 5 个成员同时停止运作。但这次事件中,没有任何成员出问题。这个门槛控制的是谁有资格签名,而不是某一笔交易本身是否应该被签。
Liquid 事发前规模约 3.34 亿美元,低于多种封装 BTC 产品
按文中数据,Liquid 在同类产品中的规模并不靠前。事发前约 4,200 枚 BTC,按现价折算约为 3.34 亿美元。
根据 DefiLlama 与 CoinGecko 9 月 9 日的数据,其他主要封装 BTC 产品规模包括:
- WBTC:92.3 亿美元,对应 116,134 枚,由 BitGo 托管;
- cbBTC:78.7 亿美元,对应 98,823 枚,由 Coinbase 发行;
- BTCB:54.1 亿美元;
- Lombard 的 LBTC:6.87 亿美元;
- Function 的 FBTC:6.82 亿美元;
- Kraken:6.45 亿美元;
- SolvBTC:5.09 亿美元;
- Threshold 的 tBTC:3.54 亿美元;
- Stacks 的 sBTC:1.93 亿美元。
其中,WBTC 单一产品的规模就是 Liquid 的 27 倍。报道认为,这次事故的金额停留在 3 亿美元量级,并不是因为安全设计特别限制了损失,而是因为 Liquid 本来的体量就不算大。
封装 BTC 的三类信任假设
报道将这类产品的信任假设分成三种。
第一类是托管型,代表包括 WBTC、cbBTC 与 BTCB。用户信任的是某一家公司会妥善保管底层 BTC,因此风险形式主要是公司层面的风险。
第二类是联盟型,也就是 L-BTC。它依赖一组彼此已知身份的公司不会串通。这次事件显示,即便没有串通,系统仍可能在别的环节出现破口。
第三类是门槛签名型,以 tBTC 为代表。它通过随机选出的签署者共同管理私钥,签署者需要提供质押品,若作恶会被罚没,信任基础来自程序设计与经济激励。
一枚 BTC 产生收益前,可能已跨过多层保管关系
报道也把读者常问的一个问题做了量化:同一枚 BTC 从主网转移到最终产生收益的地方,中间到底换过几次保管人。
如果用户把 BTC 从自托管钱包换成 WBTC,再拿去做借贷,这是一层,信任对象是 BitGo。若再把 WBTC 跨到另一条链,并存入某个协议,层数会变成三层,因为额外增加了跨链桥和协议合约两层。
至于 Lombard 的 LBTC、SolvBTC 这类再质押产品,本身又建立在封装资产之上,信任层级还会继续往上叠加。
报道指出,每增加一层,就会多出一组可能出错的假设,而且这些假设并不会相互抵消。Liquid 这次的破口不在多签、不在托管、也不在私钥保管,而是出在验证缓存的索引写法。
网络仍暂停,598.5 枚 BTC 缺口由谁承担尚未说明
截至发稿时,Liquid 网络仍处于暂停状态,跨链桥节点停用,各交易所的 L-BTC 充提也尚未恢复。Blockstream 还没有说明,剩余 598.5 枚 BTC 的缺口最终将由谁承担。
报道最后指出,这 4,000 枚 BTC 从头到尾都停留在比特币主网上,变化的是保管关系在中途发生过一次转移,之后又回到了原来的框架之内。
常见问题
Liquid Network 这次被提走了多少比特币,后来归还了吗
9 月 6 日,联盟钱包被提走 3,998.5 枚 BTC,文中称约合 3.18 亿美元,钱包余额降至 207.275 枚。攻击者之后归还了 3,400 枚,但仍保留 598.5 枚,按现价折算约 4,761 万美元。
封装 BTC 主要有哪些信任风险
文中将封装 BTC 的信任假设分为托管型、联盟型和门槛签名型。WBTC 的 92.3 亿美元由 BitGo 托管,cbBTC 的 78.7 亿美元由 Coinbase 托管。Liquid 这次事件显示,即便多签中的任何一把钥匙都没有被盗,资产仍可能被转走。

