Liquid Network 漏洞利用:Blockstream 在 4 亿美元漏洞后追回 3,400 BTC

2026 年 9 月 6 日,Liquid Network 遭受重大安全漏洞,攻击者利用了其 Elements 软件中的一个缺陷。

TLDR:

Liquid Network 漏洞利用通过范围证明缓存缺陷铸造了 4,000 个无储备支持的 LBTC。

攻击者利用 SideSwap 的赎回授权将伪造的 LBTC 转换为真实的比特币。

Blockstream 修复了该漏洞并追回了 3,400 BTC;仍有 598.5 BTC 未追回。

Elements v23.3.4 紧急版本预计将在 48 小时内发布,以恢复完整的网络功能。

2026 年 9 月 6 日,Liquid Network 遭受重大安全漏洞,攻击者利用了其 Elements 软件中的一个缺陷。

该漏洞利用允许铸造约 4,000 个无储备支持的 LBTC 代币,并通过网络的赎回系统将其转换为真实的比特币。

Blockstream 确认 Liquid 联邦已追回大部分被盗资金,尽管网络在最终确定补丁期间仍处于离线状态。

Liquid Network 漏洞利用是如何发生的

该事件发生在 Liquid 区块 4,050,336,当时范围证明验证缓存中的一个漏洞未被系统察觉。

该漏洞使攻击者能够创建没有比特币储备支持的 LBTC。这些无储备支持的代币随后通过 SideSwap 路由,SideSwap 是持有赎回授权(peg-out authorization)的 Liquid 联邦成员。

由于验证失败发生在提交赎回请求之前,SideSwap 的节点和网络的功能节点(functionaries)将该交易视为合法。

赎回机制本身完全按预期工作,将比特币释放到与 SideSwap 关联的白名单地址。此后,资金被转发到由攻击者控制的地址。

Blockstream 澄清称,在攻击过程中没有私钥遭到泄露。Liquid 联邦的功能节点在整个事件期间正常运行。

在安全漏洞发生之前,Liquid 储备总共持有近 4,205 BTC。在处理未经授权的赎回后,该余额急剧下降至仅剩 197 BTC。

在 Liquid 网络上发行的其他资产,包括 USDT,未直接受到该漏洞的影响。然而,由于整个网络已暂停,这些代币暂时不可用。

Liquid Network 在其声明中表示,此次故障源于多个因素“以最终击败系统内置冗余的方式相互作用”。

恢复努力与网络恢复计划

在漏洞利用发生后不久,责任方在比特币主链上留下了一条消息。他们自称是白帽安全研究人员,并要求与 Blockstream 协调修复该漏洞。此消息出现在任何资金返回网络之前。

Blockstream 在发现漏洞利用后迅速采取行动以控制损害。Liquid Network 桥接节点的补丁于 9 月 7 日 UTC 时间 01:09 部署。此更新修复了漏洞,防止了对同一缺陷的进一步利用。

在 9 月 7 日的区块 965,950,攻击者将 3,400 BTC 返还给 Liquid 联邦的赎回钱包。这意味着仍有约 598.5 BTC,即被盗总额的 15%,尚未追回。

Blockstream 表示,与相关人员的讨论仍在继续,以努力追回剩余的比特币。

Blockstream 宣布,Elements 的紧急版本 23.3.4 目前正在接受审查。预计该更新将在公告发布后大约 48 小时内推出。

部署后,功能节点操作员将应用进一步的调整以恢复完整的网络操作。Liquid Network 用户已被告知,目前无需采取主动措施来保护其现有资金。