
9月7日,不明身份的行為者控制了從 Liquid 網路取走的近4,000枚比特幣(BTC),並提出在 Blockstream 修復導致這起估計達3.2億美元事件的漏洞後,歸還「大部分」資金。
根據 Galaxy Research 負責人 Alex Thorn 發布的重構,這些行為者透過包含 OP_RETURN 訊息的比特幣交易傳達了他們的提議。他們詢問將「大部分」比特幣歸還至聯盟地址是否可接受。
隨後的一條訊息告訴 Blockstream「先修復漏洞」,並確保每個節點都收到修復程式。這些行為者聲稱,該鏈在其最新軟體版本下仍然暴露於風險,並承諾在確認修復後轉移資金。
該承諾仍未經證實。這些行為者沒有定義「大部分」的具體數額,沒有公開其身份,也沒有提供截止日期。截至本文撰寫時,尚未出現確認的歸還交易。
Blockstream 在比特幣區塊 965,822 處發起接觸,發送了1,000聰,並附帶一條訊息引導接收者聯繫其安全團隊。另一筆交易包含加密材料和一個獨立簽名,該簽名可透過 Blockstream 公開的 PGP 金鑰進行驗證。
在區塊 965,869,這些行為者向聯盟的錨定地址發送了1,000聰,並詢問是否可以歸還大部分資金。六個區塊後,他們提出了修復程式的要求。這些訊息證明,控制相關比特幣的人可以回應 Blockstream。但這些訊息並不能獨立證明這些行為者的動機。
此事件始於約3,996枚比特幣的錨定取回。相關的比特幣交易於9月6日在區塊 965,783 中得到確認。另一筆單獨的交易帶有最初的聲明:「我們是白帽駭客。請在鏈上聯繫我們。」
Liquid 證實,約4,000枚比特幣已離開其聯盟錢包。它將肇事者描述為「所謂的白帽駭客」,對其身份保留了不確定性。
該網路表示,此次提款使用了 SideSwap 的錨定取回授權金鑰 (PAK)。然而,它指出沒有證據表明該金鑰本身遭到洩露。Liquid 尚未公開解釋底層漏洞,也未發布技術事後分析報告。
Liquid 作為一個比特幣側鏈運作,用戶鎖定比特幣(BTC)並接收 L-BTC 以在網路上進行活動。該聯盟持有底層比特幣並授權提款回歸基礎層。據報導,此次轉移移走了約95%的錢包比特幣。
Liquid 停用了其橋接節點,並要求交易所暫停 L-BTC 的存款和提款。它表示其他已發行的資產,包括穩定幣和真實世界資產,並未直接被移除。在調查進行期間,該側鏈實際上仍處於暫停狀態。
這起事件為這個被基礎設施故障主導的一年又增添了一筆巨大損失。正如 crypto.news 報導,加密協議在2026年前八個月因駭客攻擊損失了至少13億美元。在相關報導中,對跨鏈橋安全性的審查解釋了集中託管和授權系統如何可能造成大規模單點故障。
Blockstream 的當務之急是找出缺陷、準備修復程式並在整個聯盟中分發。這些行為者明確要求在還款前更新所有節點。Blockstream 尚未宣布修復程式版本或重啟時間。
只有在比特幣轉移到由聯盟控制的地址後,才能被視為確認歸還。即便如此,行為者保留的金額以及任何提議的賞金也需要公開。
Liquid 還必須說明剩餘儲備,解釋錨定取回如何繞過正常控制,並明確 L-BTC 贖回將如何恢復。需要一份技術事後分析報告來顯示問題是否涉及軟體、授權邏輯、聯盟運營或提款流程的其他部分。
在這些步驟完成之前,還款仍是一個有條件的承諾,「白帽駭客」的說法也仍有爭議。