自稱白帽駭客已將 3,400 枚 比特幣 (BTC) 匯回 Liquid Network 聯盟地址,但約 598 BTC 仍未歸還,按市價粗估約 4,700 萬美元,成為此次事件的最大懸念。
重點摘要:
- 這批駭客團隊歸還約 4,000 BTC 被盜資金中的 85%,相關資產此前自 Liquid 聯盟錢包遭大量轉出。
- Liquid 仍處於全面暫停狀態,營運方正收尾資安修補、處理鏈分叉問題,並恢復 L-BTC 的足額抵押。
- Ledger 技術長質疑,尚未歸還的 598 BTC 是否真能被稱為「錯誤回報(Bug Bounty)」。
Liquid Network 取回 3,400 枚比特幣
依鏈上資料顯示,週一世界協調時間(UTC)16:09,3,400 BTC 已匯入 Liquid 聯盟的錨定地址,時間點距離資金失竊發生僅略多於一日。
雙方先是在鏈上公開「議價」,透過比特幣交易夾帶簡短訊息往返。駭客堅持,在修補程式於網路上所有節點全面部署之前,不會移動任何資金;最終在 Blockstream 宣布橋接漏洞已完成修補後,資金才陸續回流。
長期關注事件進展、同時身為 JAN3 執行長及前 Blockstream 高層的 Samson Mow 表示(來源),目前約有 598 BTC 尚未返還,與自稱白帽的團隊協商仍在持續。他也呼籲用戶,在官方確認網路重新啟動以前,不要再向任何 Liquid 錨定地址匯入比特幣。
在此之前,營運方已關閉橋接節點、暫停側鏈運作,並通知各大交易所凍結所有 L-BTC 的充提服務。
目前已追回的 3,400 BTC,市值接近 2.7 億美元,約為週末自 Liquid Network 被盜走、總價值約 3.2 億美元比特幣的 85%。其他在 Liquid 上發行的資產,如 Tether (USDT) 及各類代幣化實體資產,則未傳出遭波及。
延伸閱讀:巴西銀行在拒絕資產表風險之際拋售加密貨幣
Ledger 技術長質疑「白帽」定位
Ledger 技術長 Charles Guillemet 從事件爆發初期,就對這次行動被包裝成「白帽行動」表達質疑。
他將這次提款操作與曾造成約 6.25 億美元損失、後來被追查與北韓駭客有關的 Ronin 橋接攻擊相提並論,並提到 Euler 事件作為比較案例。在部分資金返還後,他進一步表示,如果剩餘的比特幣是透過加密管道協商後,作為條件談出來的「報酬」,那麼這些未歸還資金與其稱為白帽賞金,更像是「勒索」。
目前無論是 Blockstream 或 Liquid,皆未正式將這 598 BTC 定性為漏洞懸賞。
爭論之所以重要,源於 Liquid 模型建立在一項核心承諾上:每一枚流通中的 L-BTC,都必須有 1:1 等值的真實比特幣,鎖在由聯盟管理的錢包中。除此之外,營運方還必須先完全處理鏈分叉、確保鏈上狀態一致,任何形式的重啟才談得上安全。
事件始末:半小時內掏空聯盟錢包
事件起於週日,約 4,000 BTC 自 Liquid 聯盟錢包被轉出,該錢包原持有約 4,200 BTC。短短半小時內,L-BTC 幾乎喪失足額抵押,只剩不到 200 BTC 留在錢包中,形同被「瞬間掏空」。
這筆提款是透過 SideSwap 的錨出服務完成:在世界協調時間 14:05,系統依一把有效授權金鑰,銷毀了 4,000 枚 L-BTC;23 分鐘後,聯盟便依流程完成對應的比特幣支付。Blockstream 隨後追查發現,問題出在 Elements——這套驅動 Liquid 側鏈的開源軟體存在漏洞,被攻擊者成功利用。
目前 Liquid Network 仍在維護與安全審查階段,完整恢復時間尚未明朗。

