2026年9月7日,一条原本为交易所和专业交易者提供更快速、更私密资产转移的比特币侧链,被突如其来的安全事件推到聚光灯下。Galaxy 研究主管 Alex Thorn 在社交媒体上披露:Blockstream 推出的 Liquid Network 暴露出重大漏洞,一名自称白帽的黑客据称通过该漏洞取得约 4000 枚 BTC 的控制权。与常见的“黑入—跑路”剧本不同,这一次攻防从一开始就被摆上链上公开审视的舞台——白帽没有选择彻底隐匿,而是通过比特币主链的 OP_RETURN 字段与 PGP 加密文本回应项目方,留下可追踪的谈判痕迹;在比特币区块高度 965822,一笔由与 Blockstream 相关的地址发出的 1000 聪交易携带 OP_RETURN 信息被用作公开沟通的起点,据多家行业资讯援引单一来源报道,双方在链上围绕漏洞修复和资产处置展开对话。白帽在消息中表态,将在 Liquid 漏洞修复完成后归还“大部分”被控制的 BTC,但并未给出明确比例和时间表,而 Blockstream 方面截至目前尚未发布详尽技术报告或完整说明。在缺乏细节的空白与链上可见的承诺之间,这场发生在侧链与白帽之间的攻防,迅速升级为一场围绕信任的公开博弈:Liquid 要说服持币方继续相信这条侧链的安全叙事,白帽则要让市场接受“暂时劫持资产、事后归还”的自我定位本身就是一种值得被信任的安全实践。
4000枚BTC白帽攻入Liquid
在2026年9月7日前后,Liquid Network被曝出现重大安全漏洞,一名自称白帽的黑客据称通过这一尚未公开的缺陷,取得了约4000枚BTC的控制权。Liquid 作为 Blockstream 推出的比特币侧链,长期为交易所和专业交易者提供更快速、更私密的资产转移通道,如今却在核心资产层面被单一参与者“攥在手里”,这一事实本身就勾勒出事件的基本轮廓:不是某个边角功能被绕过,而是足以撼动整条侧链信任基础的资产控制层级出现了漏洞。
公开材料中,约4000枚BTC只是一个区间概念,具体精确数额、这些资产原本分布于哪些账户、是否存在多次重复利用同一漏洞的可能,项目方都尚未给出说明。大额资产在白帽语境下被集中掌控,本就属于极少见的高风险场景,而当攻击向量、受影响范围以及后续修复路径都停留在只言片语甚至沉默时,信息不对称被迅速放大,外界只能在链上散落的沟通记录与零星披露中拼凑真相,对 Liquid 安全边界的焦虑也随之持续升高。
OP_RETURN 留言与PGP密信
据 AiCoin 数据显示,在比特币区块高度 965822(据单一来源),某与 Blockstream 相关的地址发送了一笔仅 1000 聪的交易,却在 OP_RETURN 字段写入关键信息。这类字段原本只允许嵌入少量文本,却早已被广泛用作链上公告与证明工具,此时则被拿来充当“公开回信”:金额微不足道,真正的分量在于那段留在比特币主链上的文字,它向白帽发出信号,也向所有旁观者宣告谈判已经开始,并为之后的每一步沟通预设了时间戳和责任坐标。
与开放的 OP_RETURN 不同,双方随后选择用 PGP 加密文本继续深入沟通,将具体协商内容藏在密文之中,再通过公开渠道广播。只有掌握对应私钥的一方才能解读这些密信,但任何人都可以验证签名是否来自同一主体,这种设计在“全网可见”和“谈判保密”之间找到了一条窄路:每一次链上留言与密文往来都被记录下来,为未来追踪白帽是否按约归还“大部分”BTC、以及厘清项目方与白帽各自承担的责任,提供了一整套可回溯的链上证据与叙事骨架。
白帽与项目方的信任博弈
链上的密文对话,为这场谈判提供了罕见清晰的证据链,却没有为“结果”画出同样清晰的轮廓。白帽在 OP_RETURN 与 PGP 文本中承诺,在漏洞修复完成后归还“大部分”BTC,但这个表述刻意悬空:既没有给出比例,也没有给出时间安排,更没有说明具体的执行路径。对 Liquid 用户和更广泛的比特币社区而言,“大部分”在语义上制造了一种暧昧的期待——看起来像是安全感的承诺,却同时保留了白帽保留部分筹码的空间,市场情绪在“至少不会全损”和“到底要损多少”的两极之间来回摇摆,焦虑也正由此滋生。
在白帽真实身份、过往记录与潜在动机全部空白的前提下,项目方选择在链上协商而非公开对抗,背后同样是现实算计。当前可见的信息主要来自 Galaxy 研究主管 Alex Thorn 的披露及媒体转述,Blockstream 尚未发布详尽官方声明,外界甚至无法确认其在技术修复与法律追责上的具体方案。在这种信息不对称下,一旦采取强硬公开战术,反而可能刺激这位掌控约4000枚 BTC 的未知主体做出更激进选择,相比之下,通过链上密信维持沟通,为漏洞修补争取时间,成为更加可行的权衡。社区一方面不得不依赖这位自称白帽的黑客来揭示漏洞、暂时“保管”被控制的资产,另一方面又无法忽视一个事实:在缺乏可验证背景信息与法律约束的状态下,这个“白帽”标签目前只是自我声明,是否会被兑现为行为上的克制与归还,仍是 Liquid 信任叙事中最尖锐、也是最难以提前给出答案的问题。
侧链安全神话破碎
当一条长期以“面向交易所和专业交易者的快速结算与隐私侧链”自居的网络,突然被曝出约 4000 枚 BTC 在链上被单点控制时,Liquid Network 的核心卖点等于被正面翻转审视。过去,“由可信托管方和成熟公司运营的比特币侧链”被包装成对原生链扩展性的温和补充,安全像是写进架构里的默认前提;这一次,白帽通过漏洞直接握住侧链托管资产的生杀大权,把侧链模式下的集中托管风险,从技术报告里的抽象讨论,变成了数字可以数清的现实压力测试。所谓心理上的安全阈值,在一串“4000 BTC”数字面前迅速塌缩,用户不得不重新问一句:我信的是代码,托管联盟,还是那家在品牌叙事中占据绝对主导的公司。
这种冲击,对 Blockstream 的影响不止于一条产品线的危机公关。作为比特币扩展路径上的重要话语方,Blockstream 长期在“谨慎扩容、侧链试验”叙事中扮演理性技术派角色,如今却在自己打造的侧链上暴露出尚未解释清楚的重大漏洞,难免削弱其在后续扩展方案争论中的道德制高点。更敏感的是白帽角色本身:加密行业过往的白帽行动,大多是在有限赏金、快速披露与及时归还的框架内进行,市场对其道德自律的预期从未在数千枚 BTC 级别上被拉伸到极限。当控制资产的规模膨胀到可以左右整条侧链信任前景时,所谓“我们依赖白帽的善意”这句安抚话,忽然显得异常脆弱,也逼着所有参与者承认一个不再好听的现实:一套安全承诺如果最终要靠个体品德兜底,那么无论写进多少技术白皮书,它本质上都只是尚未被现实检验到极限的叙事。
归还承诺之后的观察名单
在白帽“修复后归还大部分 BTC”的公开承诺之后,真正值得被持续放进观察名单的,其实只有三类变量。第一是漏洞本身的技术收尾:目前关于修复时间表、补丁方案以及是否引入第三方审计等细节尚未公开,Liquid Network 与 Blockstream究竟选择快速自修,还是把更多验证权交给外部专家,将直接被写在后续的技术公告里。第二是资产归还的链上节奏与路径:白帽最终归还 BTC 的实际比例、具体时间节点,以及这些 BTC 从攻击控制地址回流到何种托管或多签结构,都会在比特币链上留下可检视的轨迹,这些事实将比任何自我声明更有力地塑造其“白帽”身份的可信度。第三是信息披露的完整度与诚意程度:Galaxy 的研究主管 Alex Thorn 迄今仍是外界了解事件的主要入口,而 Blockstream 一侧尚未发布详尽事后报告与技术复盘,Liquid 是否能在事后主动补齐漏洞成因、受影响账户范围和治理决策过程,将影响社区对其透明度和责任担当的长期评估。在单一来源占主导且关键信息缺失的阶段,读者需要刻意把“白帽自述”与真正的风险评估分离开来,将注意力放在可以被独立验证的地址行为和官方文件上,这起事件也很可能推动整个比特币侧链生态重新审视安全治理与白帽合作机制的设计边界,这三个变量将决定 Liquid 此次信任危机最终被视为一次成功的安全治理升级,还是一场暴露结构性缺陷的白帽试验。
加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。



