4000枚BTC被白帽控制,Liquid危机何解?

CN
1 小時前

Liquid 作为 Blockstream 推出的比特币侧链,本来被定位为加速交易和资产发行的“安全通道”,却在近期被卷入一场围绕约4000枚 BTC 的拉锯战。据消息来源,截至2026年9月7日,一名自称白帽的黑客利用 Liquid 网络的漏洞,从侧链体系中成功提取了约4000枚比特币,并在公开信息中强调,这笔资金只是“托管”,会在漏洞确认修复之后归还。不同于传统安全事件在邮件或私聊中低调沟通,这一次双方选择把谈判搬到比特币主链上,用交易中的 OP_RETURN 字段写入文本消息,围绕归还条件、修复进度和安全认定展开公开博弈。Blockstream 随后通过公开渠道表示相关漏洞已经修复,要求这名白帽归还约4000枚 BTC,而黑客则坚持以“何时算真正修复完成”为前提,这种在链上进行的对峙,将 Liquid 的技术风险、项目方的责任边界与用户对侧链托管安全性的信任,集中暴露在一个尚未尘埃落定的事件之中。

4000枚BTC失守,Liquid被白帽锁定

事件真正让人寒心的,不只是技术细节,而是那串数字的分量——据公开信息与链上记录,黑客在一次针对 Liquid 网络的漏洞利用中,从侧链体系中提取了约4000枚 BTC。Liquid 作为 Blockstream 推出的比特币侧链,本意是加速主网交易和资产发行,如今却在这一刻变成了巨额资产被“搬离”的通道。虽然目前公开材料并未披露具体的漏洞类型和攻击手法,但仅从规模来看,这已经不是普通的测试或误操作,而是足以动摇参与者安全预期的系统性冲击。

更具戏剧性的是,这名控制了约4000枚 BTC 的攻击者在链上与公开渠道反复强调自己是“白帽”,声称资金只是被临时托管,只有在 Liquid 漏洞得到修复、相关节点完成补丁升级后才会归还。问题在于,当如此大体量的 BTC 长时间集中在单一行为方手中,Liquid 用户必须被迫相信一个未经审计的个人承诺,比特币生态也不得不面对“侧链托管能否被滥用”的心理压力。哪怕黑客持续强调自己并无恶意,这种不对称的控制权本身,就已经成为横亘在 Liquid 与更广泛比特币社区之间的一道信任裂缝。

链上谈判:OPRETURN成公开对话广场

在这场围绕约4000枚 BTC 的拉锯战中,Blockstream 和自称白帽的黑客没有选择加密邮件或私聊频道,而是把谈判直接搬上了比特币主链。双方通过在交易中写入 OP_RETURN 文本,逐条发布立场与条件:黑客先是表示愿意归还“大部分”BTC,随后又在后续消息中收紧条件,要求必须先修复 Liquid 漏洞并确保所有节点完成补丁升级,再讨论归还细节;Blockstream则用同样方式回应,强调漏洞已修复、说明技术进展,并公开要求对方归还约4000枚 BTC。每一则消息都被永久写入链上,任何人都可以沿着这串交易回溯这场谈判的节奏与态度。

这种链上可见的谈判形式,至少在信息层面缓解了此前的信任撕裂:条件如何变化、项目方如何回应,不再只是双方口径,而是清晰的文本轨迹,社区可以围绕同一组公开材料进行讨论和施压。不过,它的象征意义远大于实际约束力——OP_RETURN 只能记录“说了什么”,无法自动兑现“会怎么做”。截至2026年9月7日,公开材料仅描述了谈判内容,并未出现资金已实际归还的链上数据,这意味着社区看到的是透明的对话过程,而非可验证的资产归位结果,这种透明但缺乏执行保障的链上协商模式本身,就是本次安全事件留给行业的一道复杂样本。

修复声明与信任博弈:谁来认定安全

在公开谈判进入胶着阶段后,Blockstream选择先给出自己的结论:Liquid 网络相关漏洞“已经修复”,并通过公开渠道强调这是推进事件处置的关键节点,随之而来的,是要求这名自称白帽的黑客归还约 4000 枚 BTC。对项目方来说,“漏洞已修复”意味着可以从技术应急切回到资产善后,资金回流不仅是风险收敛的象征,也是向外界证明侧链仍可被信任运行的必要一步。

但白帽的安全观显然更为保守。他在此前的链上与公开信息中反复强调,只有在漏洞修复并确认所有节点完成补丁升级后,才会归还资金。这种坚持,把安全的认定从“代码层面已打补丁”推到了“整个网络环境已不再存在同类攻击面”的更高门槛。问题在于,现有材料并未呈现 Blockstream 对“所有节点已经升级”的明确确认,也没有新的链上数据表明资金确实已经归还,这让双方在何时可以宣告“安全状态恢复”上陷入了一种无形的拉锯。在缺乏统一权威裁决、又没有可自动执行的链上条款的前提下,项目方与白帽最终能否就“修复完成”的标准达成共识,本身就成为这起事件最具张力、也最考验行业信任机制的一条悬而未决的变量。

Liquid侧链的安全疑问与比特币生态担忧

Liquid在比特币生态中的定位,本来是“在主链之外提高性能和灵活性”的代表:由Blockstream开发,作为比特币的侧链,用于加速比特币交易和资产发行,被视为在不改动主链共识前提下拓展功能的一条技术路径。这次约4000枚BTC被白帽控制的事件,却让这种“在侧链上托管比特币”的设计初衷被迫接受现实压力测试——当资金被集中掌握在单一一方手中,且归还节奏与漏洞修复标准绑在一起时,侧链方案究竟还能否被视为对主链安全叙事的延伸而不是削弱,就成了摆在所有参与者面前的尖锐问题。

据 AiCoin 数据显示,项目方与白帽选择通过比特币交易中的OPRETURN字段在主链上公开谈判,使得这起原本发生在Liquid内部的风险,反而在比特币主链上留下了清晰的争执轨迹,也放大了社区对“主链更保守安全”与“侧链更易暴露新风险”之间张力的直观感受。主链一侧,安全叙事依旧是久经考验的共识规则和极少改动的协议;侧链一侧,则在追求速度和灵活性的同时暴露出审计、风险隔离与托管信任的薄弱环节。正因为Liquid事件将这组矛盾浓缩在4000枚BTC的去留上,它才会被视为比特币生态中关于侧链安全、审计与风险隔离的典型案例,也迫使更多人承认:在“不动主链”的前提下扩展比特币能力,并不自动意味着系统性安全问题已经被解决。

白帽归还与Liquid重建信任仍待观察

在当前阶段,Liquid事件的博弈已经从“是否存在漏洞”收缩到两个核心焦点:约4000枚BTC如何归还,以及由谁来认定“漏洞已修复、系统已安全”。黑客自称白帽,把资金归还明确绑定在漏洞修复与所有节点完成补丁升级的条件之上,而Blockstream则在公开声明中强调Liquid相关漏洞已经修复,并要求归还全部BTC。问题在于,双方对“修复完成”“安全可用”的认定标准并不一致,截至2026年9月7日,公开材料仅显示项目方已经提出归还要求,却没有任何链上或官方信息确认这些BTC是否已经回到项目或用户可控地址,资金最终处置仍处在不确定状态。与此同时,双方持续通过比特币交易的OPRETURN字段发出文本信息,让这场谈判部分暴露在链上视野中,也让外部观察者有机会跟踪后续消息走向。事件已经促使社区围绕“如何设立白帽奖励、如何披露漏洞、如何与安全研究者合作”展开讨论,但对Liquid及其背后的Blockstream而言,仅靠技术层面的修补远不足以平衡这场风波所带来的托管与信誉压力,后续链上信息是否出现明确的归还记录、项目是否建立透明的安全披露机制以及白帽协作规则能否被清晰写进制度,将共同决定此次危机能否真正转化为侧链安全治理的转折点。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接