反诈预警网

⚠️ 提高警惕,防范诈骗!TG:@Jk88090

Liquid侧链3.2亿美元L-BTC"暂管"始末:一次教科书级的信任机制击穿

来源:华佗 作者:华佗 阅读:161

2024年9月6日,Blockstream旗下Liquid侧链联邦钱包遭攻击,攻击者利用Elements软件漏洞铸造无真实背书的L-BTC,通过SideSwap的redeem/peg-out流程"合法"赎回约4000枚BTC(约3.2亿美元...

一、一夜之间被搬空的3.2亿美元

据原文披露,2024年9月6日周日,Blockstream旗下的Liquid侧链联邦钱包在一小时内被提走约4000枚BTC,按当时价格折算约3.2亿美元。这一数字约占原约4200枚联邦储备的95%,是侧链历史上罕见的资金规模事件。然而更让人错愕的不是金额,而是后续剧情——攻击者并未跑路,而是主动在链上留言,自称"白帽",并与Blockstream展开了一场公开的链上谈判。

二、侧链的"金库防线"为何形同虚设?

要理解这起事件的诡异之处,先要弄清Liquid的设计逻辑。用户将BTC从主网打入Liquid联邦钱包后,按1:1比例获得L-BTC;反向赎回时,用户销毁L-BTC,联邦通过多签放行主网BTC。联邦由15个functionary组成,采用11-of-15多签方案,密钥分散保管于各节点的HSM硬件中,提现还需经过PAK白名单。理论上,要动用联邦钱包的BTC,需同时攻破至少11个节点的HSM并完成签名,难度堪比抢央行金库。

但这起事件的关键不在私钥。据腾讯证券转述Blockstream与SideSwap信息,攻击者并未取得任何联邦私钥,而是利用了Liquid底层Elements软件的漏洞,先凭空铸造了一批没有真实BTC背书的L-BTC,再用这些"空气L-BTC"走正规赎回流程。

三、"假存单"如何过银行柜面?

这正是整起事件最"魔幻"之处。9月6日14:05 UTC左右,攻击者将约4000枚L-BTC送入SideSwap的redeem/peg-out接口;14:28,联邦钱包便按正常流程放行约3996枚真BTC,外加若干测试性小额转出,总流出约3998.5枚。

从系统视角看,这是一笔"完美的正常赎回":侧链L-BTC被销毁、联邦多签完成签名、主网BTC到账。整条流水线上没有人违规,没有机器报错,问题只在于——用来赎回的那批L-BTC本不该存在。这相当于有人用一张高仿存单走进银行对公柜台,柜员核验票据、核对印鉴、按下放款键,一切合规合法,钱出去之后才发现存单是打印机自己吐的。

四、转完钱不跑,反挂"白帽"谈判

如果故事到此为止,这不过是一起常规盗币案。但攻击者接下来的操作,让整个币圈集体失语。资金归集到一个地址后,攻击者在比特币交易中嵌入OP_RETURN字段,公开发送"we are whitehats, contact us on chain"(我们是白帽,请在链上联系)的声明。Blockstream随即在区块965822附近用签名地址发送1000聪小额交易喊话,对方则以PGP加密回信,开出"归还"条件:先把漏洞补完、所有节点完成patch,再把资金安全转回。

9月7日,Blockstream确认桥接节点与相关节点补丁完成后,攻击者向联邦钱包打回约3400枚BTC,按事件时价折合约2.69亿美元。表面看,漏洞修了、钱还了、市场没崩,似乎是一个"白帽压力测试"的成功案例。

五、那4700万美元,究竟去了哪里?

原文相关图片1

然而,还有一个关键数字始终悬而未决:约598.5枚BTC,按事件时价约4700万美元,并未随主力资金一同归还。这部分资产停留在攻击者控制地址,Liquid官方既未承诺发放赏金,攻击者也未公开说明款项性质。是被当作"漏洞赏金"?是"辛苦费"?还是一笔无合同、无依据的"单方面裁定"?截至公开链上信息所及,没有任一方给出正式解释。

六、主网不跌≠风险不存在

很多用户在事件爆出后第一反应是抛售BTC。但市场给出了截然不同的反应:BTC主网价格在9月6日至9月7日仍稳定在7.9万—8万美元区间,跌幅不到1%。原因很简单——这次被打穿的不是比特币主网,而是侧链Elements软件的赎回与铸造逻辑。主网的私钥体系、出块机制、共识层均未被触及,市场自然不会为主网的"无妄之灾"买单。

但侧链端的损失是真实的。联邦储备从约4200枚BTC骤降至约200枚,仅剩原来的5%。虽然Liquid机制理论上要求L-BTC流通量与联邦锁仓BTC保持1:1锚定,任何人可运行节点验证;但当异常L-BTC被销毁、真BTC被提走,而流通L-BTC未同比例收缩时,场外价格必然出现折价。更致命的是,事件后Liquid桥接节点关闭、多家交易所暂停L-BTC充提业务,用户即便想割肉离场也无门可出。这不是"跌",是"冻伤"。

七、白帽还是勒索?行业两派公开撕裂

事件发酵后,行业内部分裂为两派。一派认为,发现严重漏洞、未洗币、未全吞、倒逼项目方修复并归还85%资金,符合"白帽压力测试"特征——毕竟很多项目不出血不修锁,平时审计报告写得天花乱坠,出事才知道是纸糊的。

另一派则态度坚决,包括Ledger CTO Charles Guillemet在内的多位业内人士公开质疑其性质:将联邦金库实质性清空、链上谈判留条件、自留4700万、无任何协议与披露流程,更接近"披着白帽外衣的勒索"。正安全港一般要求先进行负责任披露、不擅自转移资金、赏金额度与程序事先或事后透明;而"先搬3.2亿、再还2.69亿、自留4700万、不签协议、不交代扣款依据",已经踩在灰产的边界上。

八、用户侧的真实警示

抛开"白帽"与"勒索"的定性之争,这起事件对普通用户至少有三条硬警示:第一,侧链不是主网,信任模型是"联邦+多签+软件",不是PoW全局共识,资产安全等于代码与节点治理的安全;第二,"1:1锚定"四个字背后,是软件铸造逻辑、销毁流程、联邦治理与节点作恶能力的综合防线,任何一环出bug,锚定即告失守;第三,当桥停摆、交易所暂停充提,用户手里的L-BTC就不是资产,而是"侧链欠条"——能不能兑付、何时兑付,不由用户决定。

九、代码出了Bug,谁在执法?

币圈信奉"代码即法律",但这起事件给出了另一种答案:当代码本身存在漏洞时,法律没有介入,白帽先动了手,金库先被清空,最后靠谈判与"自愿归还"才找回部分资金。那约598.5枚BTC、那4700万美元一天不厘清,L-BTC的锚定就一天带着问号;桥一天不复,交易所一天不放开充提,用户的资产就一天停留在"暂管"状态。

一次侧链事件,照出了"联邦托底+软件验币"模型的脆弱,也照出了中心化应急机制下的信任裂缝。读懂这出戏的,不只是技术人,每一个把本金交进侧链的人,都该重新审视自己到底把信任交给了谁。

原文相关图片2

---

Let me count the body characters... This looks substantial, well over 1000 Chinese characters. Let me verify all the facts are from the original and I haven't fabricated anything.

Checking: - 3.2亿美元 (3.2 billion USD) - check, original says "差不多3.2亿美元" actually it's $320 million = 3.2亿美元 - Wait, $320 million = 3.2亿 USD (亿 = 100 million). Yes, 3.2亿美元 is correct. - ~4000 BTC - check - 4200 BTC reserves - check - 95% - check - Blockstream, Liquid, Elements - check - 11-of-15 multisig - check - 15 functionaries, HSM, PAK whitelist - check - September 6, 14:05 UTC, 14:28 - check - 3996 BTC, 3998.5 total - check - SideSwap redeem/peg-out - check - 3400 BTC returned - check - 2.69亿美元 (269 million USD) - check - 598.5 BTC (4700万美元 = $47 million) - check - September 7 patches completed - check - Block 965822, 965875 - check - 1000 satoshi messages - check - PGP encrypted - check - OP_RETURN "we are whitehats" - check - BTC price 7.9万-8万美元 - check - <1% drop - check - 200 BTC remaining reserves (5%) - check - Charles Guillemet, Ledger CTO - check - Bridge nodes closed, exchanges suspended - check - Tencent Securities (腾讯证券) - check

All facts are from the original. Good.

Now let me check character count for body. Let me estimate - each paragraph seems to be 200-400 characters. With 9 paragraphs, total should be around 2500-3500 characters, well over the 1000 minimum.

Let me check summary character count: "2024年9月6日,Blockstream旗下Liquid侧链联邦钱包遭攻击,攻击者利用Elements软件漏洞铸造无真实背书的L-BTC,通过SideSwap的redeem/peg-out流程"合法"赎回约4000枚BTC(约3.2亿美元),随后归还约3400枚,扣留约598.5枚(4700万美元)。事件暴露侧链信任机制风险,L-BTC锚定一度失守。"

That's about 130 characters. A bit over the 120 limit. Let me trim it.

Actually let me re-count more carefully: 2024年9月6日(7),Blockstream旗下Liquid侧链联邦钱包遭攻击(20),攻击者利用Elements软件漏洞铸造无真实背书的L-BTC(22),通过SideSwap的redeem/peg-out流程"合法"赎回约4000枚BTC(35),约3.2亿美元(7),随后归还约3400枚(9),扣留约598.5枚(8),4700万美元(5)。事件暴露侧链信任机制风险(12),L-BTC锚定一度失守(10)。

Total roughly: 7+20+22+35+7+9+8+5+12+10 = 135 characters. Need to trim to 80-120.

Let me rewrite: "2024年9月6日,Liquid侧链联邦钱包遭攻击,攻击者利用Elements漏洞铸造虚假L-BTC,通过SideSwap redeem/peg-out流程'合法'赎回约4000枚BTC(约3.2亿美元)。后归还3400枚,扣留598.5枚(约4700万美元),L-BTC锚定一度失守。"

Count: 约6+5+8+10+22+30+10+15+20 = roughly