时间线
- 7.5
GalaChain 漏洞利用 74 个失败交易签名盗走约 300 万美元资产
GalaChain 在 9 月 14 日发布的事后复盘报告中披露,攻击者利用从失败交易中收集到的 74 个可重放签名(最早可追溯至 55 天前),于 8 月 18 日从九个钱包中盗走约 20 亿枚 GALA(约 300 万美元)以及数十种其他代币。攻击期间该链暂停了跨链桥,并已修补签名范围混淆漏洞和重放密钥回滚缺陷。 这起攻击表明,密码学上有效的签名并不等于用户已授权某项经济活动,而分别审查签名验证、重放保护和交易执行的审计流程,可能漏掉只在系统交互时才暴露的缺陷。它同时向链运营方提出治理层面的问题:当攻击已经实现自动化时,依赖人工触发的应急控制与基于有效签名的系统是否还能足够快地响应。 GalaChain 的验证器此前接受请求中自带的 EIP-712 类型定义,而不是从被调用的操作中推导类型,因此可以提交覆盖某组字段的签名,却让另一个方法带着签名者从未承诺的额外信息执行——链上一个案例显示,一笔 TransferToken 调用转移了约 16.4 亿枚 GALA,而用于验证的 EIP-712 结构描述的却是 AddLiquidity 操作。由于交易失败时唯一交易键会随之回滚,签名仍留在公开账本上而重放键依然可用;与本次漏洞相关的 60 笔历史源交易中有 57 笔包含至少一个失败的内部操作,调查人员称没有证据表明受影响用户的私钥、助记词或密码遭到泄露。
- 8.5
SideSwap 恢复 L-BTC 交易,但储备仅覆盖约 85% 供应量
在 Liquid 网络以受控模式恢复出块后,SideSwap 于 9 月 10 日重新开放了全部 L-BTC 市场,但 Liquid Federation 的 peg-in 与 peg-out 仍然处于暂停状态。UTC 22:55 的链上读数显示,L-BTC 流通量为 4,229.33 枚,而被引用的联邦储备地址持有 3,601.47 BTC,意味着覆盖率约为 85.15%,缺口约为 627.85 BTC。 L-BTC 与 BTC 的 1:1 锚定是 Liquid 侧链的核心价值主张,而 peg-out 暂停后,市场价格已不再能保证按面值赎回,持有者无法确定能收回全部价值。这使个人用户资金、在 Liquid 上发行和结算资产的机构,以及托管 L-BTC 的交易所直接暴露于风险之中,也令联邦制侧链的信任模型受到更严格的审视。 交易与赎回回答的是不同问题:SideSwap 运营的是一个类中心化限价订单簿(CLOB)的市场,以 L-BTC 为基础资产、以已注册的 Liquid 资产为计价资产,其市场文档中并未列出直接的 L-BTC/BTC 订单簿。在文章发布时,公开渠道尚无可复现的重启后 L-BTC/BTC 价格、买卖价差、深度或滑点数据,因此实际折价或溢价无法测算;而储备比率属于实时读数(SideSwap 自身公布的 9 月 10 日数据为 4,205 枚 L-BTC 对 3,597 BTC,对应约 85.5% 覆盖率与 608 BTC 缺口),并非已确定的损失估算。
- 8.5
Blockstream拒绝Liquid攻击者近600 BTC赏金索求
9月11日,Blockstream公开拒绝了Liquid攻击者提出的、要求由其自有资金支付近600枚比特币(约5000万美元)赏金的主张;此前该攻击者已归还9月6日漏洞中被盗约3996枚比特币中的3400枚。Blockstream表示,若剩余资金未主动归还,将改由执法机构、交易所、服务商和取证专家进行追索。 这场对峙为加密协议如何处理漏洞谈判树立先例,在威慑与返还之间权衡:拒绝付款可能遏制未来攻击,但也可能让黑客失去主动归还资金的动机。这直接影响Liquid用户——该网络目前仅约85%由储备支撑,且peg-in与peg-out均处于停用状态。 攻击者要求10%的赏金,并警告否则持币者可能面临约15%的资金缺口;SideSwap表示,发起攻击的钱包资金经跨链桥可追溯至Tornado Cash,且攻击者在成功铸造前已用70笔类似交易演练过该模式。
- 8.5
Blockstream 拒绝支付赎金,Liquid 比特币被盗事件持续发酵
Blockstream 公开拒绝为攻击者仍持有的约 598.5 枚 BTC(约 4700 万美元)支付赎金;此前 Liquid Network 侧链于周日遭利用漏洞攻击,约 4000 枚 BTC(价值约 3.2 亿美元)被转出。攻击者已于周一两班归还 3400 枚 BTC(约 85%),Liquid 也在周四恢复出块与交易处理,但作为预防措施,peg-out(跨链赎回)仍处于关闭状态。 这是比特币侧链上规模最大的已确认损失之一,支撑 Liquid 上 L-BTC 的储备一度降至仅 197 枚 BTC,令市场开始质疑许多交易所与交易者依赖的联邦式跨链桥的安全假设。Blockstream 拒绝支付赎金的做法,也为基础设施开发者在面对以威胁索要漏洞赏金的攻击者时如何应对,树立了一个公开先例。 根本原因是 Liquid 节点缓存 range proof(范围证明)验证结果的方式存在缺陷,攻击者据此凭空铸造无背书支持的 L-BTC,并通过持有 peg-out 授权密钥的联邦成员 SideSwap 将其兑换为储备中的比特币;据报并未发生私钥被盗。Blockstream 在十小时内修补了桥节点,并于周三发布 Elements v23.3.4,同时另行警告有骗子用假冒更新网站针对节点运营者行骗。
- 8.5
Liquid Network 在 3.2 亿美元漏洞事件后恢复出块
Liquid Network 在部署紧急软件更新后于周四恢复出块,但作为预防措施,交易与锚定(peg)操作仍然暂停,网络正在被持续监控以确认完全稳定。此次重启源于 9 月 6 日的事件:约 4,000 枚 BTC(价值约 3.2 亿美元)通过 Elements 软件中的一个漏洞从该网络的联合钱包中被提取。 Liquid 是规模最大、运行时间最长的比特币侧链之一,这次提取掏空了其联合钱包约 95% 的余额,暴露出联邦式跨链桥设计中高度集中的信任如何转化为系统性风险。事件直接波及 L-BTC 持有者、在 Liquid 上发行代币化资产与稳定币的机构,以及依赖其进行结算的交易所和做市商。 攻击者利用了 Elements 范围证明(range proof)验证缓存中的漏洞,铸造出约 4,000 枚无真实背书的 L-BTC,随后通过 SideSwap 的授权退出锚定路径兑换为真实 BTC。紧急补丁 Elements v23.3.4 加固了范围证明所使用的缓存键;在受影响桥节点完成修补后,3,400 枚 BTC(约 2.7 亿美元)被归还,截至 9 月 7 日仍有约 598 枚 BTC(约 4,600 万美元)未追回。
- 8.5
Liquid Network遭比特币黑客攻击被盗3.2亿美元
多个加密货币交易所用于转移比特币的结算层Liquid Network遭到黑客攻击,被盗3.2亿美元。据报道,该网络在2026年9月7日前后遭到攻击后已暂停所有交易。 这是近期一系列重大安全事件中最新的一起,动摇了人们对数字资产安全的信心,也暴露出交易所依赖的结算基础设施所面临的风险。该事件可能促使业界更严格地审视侧链安全,并影响人们对交易所相关比特币托管和转账方式的信任。 Liquid Network是一条比特币侧链,旨在让交易所之间进行更快、更保密的转账。CoinDesk报道称,黑客提出了附带条件的提议,并自称“好人”。
- 9.0
黑客窃取 Liquid Network 3.2 亿美元比特币,补丁后归还大部分
攻击者利用 Liquid Network 的 Elements 软件漏洞铸造了无锚定的 L-BTC,并从其储备中盗走约 4,000 BTC(约 3.2 亿美元)。约 3,400 BTC 已于 9 月 7 日归还,Blockstream 正在就追回剩余约 600 BTC 进行谈判;周一对桥接节点部署了补丁,并准备发布紧急更新。 这是涉及比特币侧链的最大规模攻击事件之一,直接检验用户对联合锚定和封装比特币产品的信任。它表明即使没有私钥泄露或节点被入侵,交易验证漏洞仍可能危及用户资金。 Liquid 的储备在暂停运营前从约 4,205 BTC 降至 197 BTC;Liquid 表示 USDT 和其他 Liquid 发行的资产未受漏洞影响,但暂停期间用户无法交易。验证失败发生在提现(peg-out)启动之前的交易层面,导致 SideSwap 节点和 Liquid 分布式 functionary 节点都接受了无锚定的 L-BTC,目前仍有约 600 BTC(约 4,700 万美元)尚未归还。
- 9.0
Liquid 黑客盗走 3.2 亿美元比特币后归还 2.7 亿
据报道,入侵 Liquid 交易所的黑客在最初盗走约 3.2 亿美元比特币后,归还了约 2.7 亿美元。此次部分归还意味着仍有约 5,000 万美元被盗加密资产下落不明。 如此大规模的交易所安全事件暴露了托管风险,可能严重动摇用户对中心化平台的信心。部分资金归还减轻了损失,但余下未解决的资金以及安全漏洞本身仍可能引发更严格的监管审查,并推动更多用户转向自行托管。 攻击者最初从 Liquid 转出约 3.2 亿美元的比特币,随后归还了约 2.7 亿美元,仍约有 5,000 万美元下落不明。由于比特币交易记录在公开账本上,资金归还前后的链上转账都可以被外界追踪观察。
- 8.5
Liquid 侧链暂停:联邦钱包流出 3,998 BTC
Blockstream 旗下 Liquid 侧链在几乎全部用于支持 L-BTC 的比特币储备(约 3,998 BTC)被提取至一个单一地址后,暂停了其桥接节点。收款方在交易中写入“我们是白帽黑客”。 此事件影响重大,因为 L-BTC 是一种 1:1 比特币锚定资产,其锚定的安全性取决于联邦钱包的储备。如果被提取的比特币无法妥善保管并归还,Liquid 及同类侧链的信任可能受到动摇。 该笔转账使联邦钱包中的比特币储备几乎归零,在资金归还前可能无法进行 peg-out(脱钩提现)。地址所有者的“我们是白帽黑客”信息暗示这是一次声明的救援行动,但尚未有官方确认发布。