刘教链|严防死守,4000枚BTC却还是被盗了
宏观承压,这几天大饼跌跌不休,已经回落至77k一线。几天前,比特币侧链Liquid的联盟金库里,近4000枚BTC悄无声息地被人提走了,价值约3.2亿美刀。最大的问题在于:并没有密钥泄露,币却丢了。
一个丢币的下午
9月6日14:06(UTC),Liquid区块4,050,349上出现一笔peg-out赎回请求,要求联盟向一个全新的比特币地址释放3,996.01834922枚BTC[2]。22分钟后,比特币区块965,783上,一笔83个输入的交易被打包,签名的是联盟15个节点里的11个以上[2]。那天早上,联盟的比特币金库还躺着大约4,200枚BTC,交易完成后,只剩197枚[2]。
当天傍晚,收款地址在比特币链上留下一行字:「we are whitehats,contact us on chain」(我们是白帽子,链上联系),并给联盟的地址转了1000聪,确保这条留言被看到[2]。所谓白帽子,通常指发现漏洞后选择披露而非恶意利用的人。当然,这只是攻击者给自己戴的高帽。
次日,攻击者归还了约3400枚BTC,但仍留下约600枚BTC。也许是他们自以为这是他们提供专业服务应当收取的服务费?
严防死守三道关
要看懂这件事,得先大致搞明白Liquid是怎么设计的。
Liquid是Blockstream在2018年推出的比特币侧链。你把BTC锁进联盟地址,换出L-BTC在侧链上流通,一分钟一个块。想提现,就烧掉L-BTC发起peg-out,联盟把BTC打到你的地址。
为了防止有人偷密钥,Liquid设了三道关。11/15多签,15家公司各持一把,凑齐11把才能动用;PAK白名单,也就是Peg-out Authorization Key,只能向注册过的地址打款,改名单要三天;HSM硬件模块,只签白名单地址[2]。
三道关,一道比一道严。可这一次,三道关全都正常放行了。联盟的PAK白名单机制未被绕过,其他机制也没有,每一笔签名都货真价实[1][2]。
问题恰恰出在这里。所有的检查,问的都是同一个问题,这笔赎回有没有被合法授权。没有一个人问,被烧掉的那些L-BTC,本来该不该存在。
答案在更上游。Liquid的底层软件Elements,一个以比特币核心代码为基础的开源分支,疑似在范围证明验证缓存环节有缺陷,让一批不该存在的L-BTC被链上的共识当成了真币[3]。币是凭空来的,可花出去的时候,走的是最正规的通道。连SideSwap自己都声明,这些L-BTC来自Elements的bug,不是来自SideSwap的系统[2]。
等于说,账本自己算错了,凭空多出一批白条。金库这边,印章、签名、地址,一样不差,于是照单放货。真金出去了,换回来的,是一批账本上凭空长出来的票。
至于Elements里究竟是什么漏洞,Blockstream至今没有公开具体技术细节[2]。
真金与白条
把BTC比作黄金,L-BTC就是一张白条。它是可流通的凭证,是仓库的收据,理论上随时能拿去提货。纸黄金的风险,是托管方没有那么多金子,却多开了凭证。这一次,黑客攻破了白条系统,印制了假的白条,骗走了真金。
教链在2024年7月20日文章《微软蓝屏,全球瘫痪:分布式≠去中心化》里说过,基于信任原则构建的系统,必然带来信任链传递问题,最终只需要链条末端的一个小小的辜负,就能让整条链崩塌。
今天的事,是信任链原理的又一次验证。只不过这一次,断掉的是链条上最隐蔽、也最不该被怀疑的一环,代码的正确性。
信任链之殇
持有L-BTC,你实际上在信什么?
你要信Blockstream守规矩;信15家节点的密钥一把都不丢;信那些HSM硬件不出岔子;信PAK白名单设计得对;信SideSwap的赎回服务规矩;信Elements那段代码没有bug;信Liquid链的共识规则永远算得对;信80多家联盟成员里没人使坏;信出了事有人兜底、有人赔;……
九连环,环环相扣。任何一环塌了,都可能血本无归。
持有BTC呢?你不需要信任何公司、任何机构、任何人的承诺。每个节点独立验证,区块不符合共识就直接丢弃。中本聪说过,不要信任,要验证(Don't trust, verify)。你信任的对象不是某个具体的人,是数学。数学不需要你去信,你可以自己算。
这就是真金和白条的分别。真金揣在兜里,不用相信任何人;白条要从一环信到九环,而只要有一环塌方,金库就空了。
安全的塌方
跨链、侧链、封装资产,这些年一直是行业里的热闹话题。它们让底层资产走出去,去参与更广阔的世界。可每走出去一步,就要多接一环信任。链条越长,环节越多,塌方的概率就越大。
教链觉得,这不代表侧链就一定不好。便利的代价是信任,这笔账得算清楚。你可以图方便,但得知道自己交出去了什么。BTC身上最珍贵的那点东西,从来不只是它的价格,而是自己就能验证,不必付出自己的信任。
信任链的长短,就是资产安全性的根本尺度。至于这次Liquid的金库能不能等回剩下的近600枚BTC,还得看Blockstream与攻击者的后续谈判进展。
不要只盯着牛市熊市了。先看一眼自己手里攥着的,是真金,还是白条吧。
免责声明:本文纯属教链个人主观认知分享,不构成任何投资建议。加密市场波动巨大,风险极高,请自行判断、谨慎决策、承担风险和后果。
点击延伸阅读👉教链内参|CPI前夜:筹码锁仓与杠杆出清
加入教链会员:欢迎关注公众号并发消息「会员」或「VIP」了解详情。
参考资料:
[1] CoinDesk, "Whitehat hackers return most of $320M bitcoin taken from Liquid Network", CoinDesk, 2026-09-08. 链接
[2] defiprime, "Liquid Network: $320M Pegged Out, Every Key Intact", defiprime, 2026-09-06. 链接
[3] Halborn, "Explained: The Liquid Network Hack (September 2026)", Halborn, 2026-09. 链接