
Blockstream 的 Liquid 側鏈自週日以來一直暫停運作,此前約 4,000 枚比特幣(價值約 3.2 億美元)從支援所有流通中 L-BTC 的聯盟錢包中流出。
SideSwap 是一家營運 peg-out 服務的聯盟成員,該公司表示,一名客戶於世界標準時間 14:05 向其發送了 4,000 枚 L-BTC。SideSwap 在有效授權下銷毀了這些代幣,23 分鐘後,聯盟支付了 3,996 枚比特幣。
我們已得知 @Liquid_BTC 發生安全事件。據稱的白帽駭客從 Liquid 聯盟錢包中提取了約 4,000 枚比特幣(約 3.2 億美元)。@Blockstream 團隊正嘗試透過鏈上簽名訊息與他們取得聯繫。
目前我們所知的是,這些資金…
— Liquid Network 🌊 (@Liquid_BTC) 2026 年 9 月 6 日
Liquid 表示,這些資金是透過 SideSwap 的 Peg-out 授權金鑰轉移的,但該金鑰及任何其他聯盟金鑰均未被洩露。SideSwap 也表示其任何系統均未被入侵,並指出問題出在 Liquid 運行所依賴的 Elements 軟體中。
Blockstream 尚未解釋該錯誤,儘管其修復程式已在五週前被添加到 Liquid 的底層軟體中。錢包中的資產並非被強制取出:有人創建了沒有比特幣支持的 L-BTC,然後透過看起來正常的 peg-out 將其兌現。
該錢包在週日前持有約 4,200 枚 BTC,之後約剩 200 枚。
該團體留下了一條鏈上訊息:「我們是白帽駭客。請在鏈上聯繫我們。」Blockstream 在一小時後回覆了一個電子郵件地址,此後雙方一直在比特幣交易中交換 PGP 簽名訊息。
駭客提議歸還大部分幣,但附加了一個條件:首先修復錯誤,因為最新的提交版本仍存在鏈上風險,並更新每個節點。Blockstream 的回覆「是的,謝謝」回應了先前的提議,並在與條件相同的區塊中得到確認。
Ledger 首席技術長 Charles Guillemet 最初認為,「白帽駭客不會清空一座橋接器,然後再要求『鏈上』聯繫」,並將其比作 Ronin 和 Euler 駭客事件。他一度認為他們可能是「深入玩弄近期大型語言模型」的人,但當條件出現後,他的態度變得強硬:他寫道,白帽實踐已經「改變」,並補充說,「現在他們偷走了錢,並拒絕在漏洞修復之前歸還資金…」
Blockstream 前安全主管 Samson Mow 公布了此次交易的時間線,他指出駭客的地址約持有 3,998.5 枚比特幣。
Liquid 上的其他資產,包括 USDT、DePix 和代幣化實物資產,均未受影響,比特幣網路本身也未受影響。