全球领先 数字货币 交易平台

币安 Binance 提供比特币、以太坊、BNB 等主流资产现货、合约、理财服务, 安全可靠,深度流动性,低手续费,极致交易体验。

立即注册币安账户 安卓下载
1.2亿+
全球用户
600+
交易币种
$76B
24h 交易量
安全可靠 · 行业标杆 极速撮合 · 高性能引擎 全球覆盖 · 180+ 国家 丰富产品 · 现货 · 合约 · 理财

Liquid漏洞事件:4000枚BTC风险暴露,侧链安全再受审视

2026-09-09 币安交易所

Liquid Network 原本被视为比特币生态中连接交易效率、资产发行与机构应用的重要基础设施,但9月发生的一起安全事件,让这个长期强调安全性的侧链网络暴露出新的技术挑战。

根据 Liquid Network 官方发布的安全事件报告,9月6日,开源软件 Elements 中一个与 Liquid 节点缓存范围证明验证机制相关的漏洞遭到利用。攻击者利用该漏洞创建了约4000枚没有实际比特币储备支持的 LBTC,随后通过 SideSwap 以及 Liquid 标准 Peg-out 机制,将这些资产兑换为约4000枚真实 BTC。

这意味着,问题并不发生在比特币主网,而是在 Liquid 作为二层资产网络的验证逻辑环节。

Liquid 的核心模式依赖双向锚定机制:用户将 BTC 锁定在联邦储备体系中,再获得对应数量的 LBTC,用于更快速的交易和资产发行。当验证流程出现漏洞时,理论上的“1:1储备”关系就可能受到冲击。

事件发生前,Liquid Federation 储备约为4205枚BTC。在攻击者完成部分 Peg-out,以及其他用户提款完成后,网络储备一度下降至197枚BTC。这一数字变化,也让外界重新关注依赖托管和联盟机制运行的区块链基础设施,其安全边界究竟在哪里。

不过,Liquid 强调,本次事件并未涉及 Functionary 节点被攻破,也没有私钥泄露。包括 USDT 在内的其他 Liquid 网络资产没有受到影响。

从攻击路径来看,这并不是传统意义上的私钥盗取或节点入侵,而更接近一次验证逻辑漏洞利用。攻击者绕过了系统对于资产发行数量的约束,使得不存在储备支持的 LBTC 被系统接受,并进入后续兑换流程。

这类漏洞对于跨链和侧链项目而言尤其敏感。过去几年,加密行业发生过多起跨链桥攻击事件,攻击者往往并不是直接突破底层公链,而是在资产映射、验证机制、消息传递等环节寻找漏洞。Liquid此次事件虽然规模较大,但暴露的问题具有一定共性:数字资产基础设施越接近传统金融结算系统,对验证准确性的要求越高。

事件中的攻击者随后自称白帽安全研究人员,并于9月7日向 Liquid Federation Peg 钱包返还3400枚BTC。目前仍有约598.5枚BTC未归还,占涉事资金约15%。

Liquid方面表示,Blockstream正在与攻击者沟通,希望追回剩余资金。同时,团队已经完成漏洞修复方案,并进入多轮内部和外部审查阶段。

Blockstream计划紧急发布 Elements v23.3.4版本,对相关漏洞进行修复。软件升级完成后,Liquid Functionary运营商还需要调整网络状态,包括拒绝此前由漏洞产生的无效 Peg-out,以恢复系统一致性。

这场事件对于Liquid而言,影响的不只是一次资金损失。

近年来,随着机构开始探索比特币金融化,包括资产发行、稳定币结算以及证券代币化,类似Liquid这样的基础设施承担着越来越多“金融轨道”的角色。过去市场更多讨论公链性能和交易成本,但随着链上金融扩大规模,资产托管、验证机制和风险恢复能力正在成为新的竞争点。

Liquid此前试图成为比特币生态中连接传统金融和链上世界的桥梁,而这次漏洞提醒市场,桥梁本身也需要足够坚固。

对于侧链、联盟链以及各种资产发行网络来说,未来竞争可能不只是比谁速度更快、功能更多,而是谁能在极端情况下保持系统可信。加密基础设施正在进入一个更接近金融市场的阶段,安全问题也会从“代码漏洞”逐渐演变为“信任成本”。

Tags: Liquid

随时随地 交易 数字资产

下载币安 Binance APP,享受极速、安全、便捷的移动交易体验。