toobit
快捷買幣
快捷買幣使用 Visa/Mastercard 購買數字貨幣
P2P交易以最優價格買賣,支援多種本地支付方式
信用卡/借記卡買幣使用 VISA 或 Mastercard,輕鬆入金
第三方支付透過受信任的第三方平台,使用多種支付方式購買數位貨幣
數字貨幣充值數字貨幣之間充值,快速到賬
行情
機會緊跟趨勢,搶佔先機
市場即時掌握市場行情
合約
U本位永續合約以USDT結算的不交割合約
USDC永續合約以USDC結算的永續合約
事件合約在周期內看漲或看跌,輕鬆贏得收益
預測市場量化洞察,兌現價值
簡易合約極簡的交易方式,適合新手交易
模擬合約無需任何本金交易,適合體驗交易
交易機器人自動執行預設策略,在市場波動中抓住機會
TradFi
交易
現貨交易快速買入或賣出數位貨幣
DEX +鏈上 Web3 熱門代幣,輕鬆交易
Launchpad您通往專屬代幣優惠的捷徑
閃兌零手續費 一鍵兌換
API交易透過編程接口提供高效、快速的交易執行方式
Toobit SynapseAI 驅動的全新交易模式
Toobit x TradingView嶄新模式引領市場
Agent Trade KitAI Agent,建立自動化交易策略
福利
跟單
跟隨專業交易員跟隨全球頂級交易員操作
交易大師招募賺取高額分潤收入
更多
金融
理財即刻賺取加密貨幣穩定收益
推廣
Toobit 經紀商計劃成為經紀商,賺取高額佣金!
Toobit 全球大使計劃成為大使並獲得具競爭力的福利!
Toobit x Nova.Meme一鍵 Meme,極速交易
學習
新手學院助您從新手蛻變為專業交易者
幫助中心助您解決平台遇到的問題
公告中心及時發布系統重要通知和更新
新聞即時加密貨幣新聞與市場動態
部落格洞察加密世界,掌握交易先機
探索
Toobit VIP計劃獲得手續費折扣及超多專屬好禮
洞察掌握最新加密最新動態
Toobit社群用戶交流經驗、分享知識和討論話題
三年相伴,感恩同行致敬我們的旅程,和共建它的每一個你
關於Toobit全球領先的新时代加密金融服務平台
產品建議與反饋告訴我們您的想法
資產儲備證明100%資產儲備,值得信賴
登錄
註冊
🔥BTC/USDT
掃碼下載
iOS或安卓版本app
更多下載選擇

攻擊者利用 Liquid 漏洞提取比特幣

2026-09-09 02:57

現貨期貨漏洞利用BTC

攻擊者利用 Elements 程式碼庫中的軟體漏洞,該程式碼庫由 Liquid Network 使用,於 9 月 6 日鑄造約 4,000 枚無資產支撐的 Liquid Bitcoin(LBTC),並透過 Liquid 的正常提領機制,將其中幾乎全部轉換為真正的 BTC。攻擊者之後歸還了 3,400 BTC,但約 598.5 BTC(按所提供數據估值約 4,700 萬美元)仍在其控制的地址中,且目前沒有公開協議確認這筆資金屬於漏洞賞金。

這次漏洞利用從 Liquid 的多重簽名儲備錢包中取走約 3,998.5 BTC,約占該錢包當時比特幣餘額的 95%。在部分歸還之前,提領使儲備錢包僅剩約 197 BTC。Liquid Network 和 Elements 軟體背後的公司 Blockstream 表示,仍在持續與攻擊者協商,並尋求追回剩餘的 BTC。

這起事件將焦點放在連結已發行 LBTC 與 Liquid 儲備中 BTC 的軟體檢查機制上。根據事件說明,Liquid 的 11-of-15 多重簽名託管安排並未遭到突破。相反地,當詐造的 LBTC 進入出錨流程並被視為有效後,系統便批准了提領。

假 LBTC 通過正常的出錨流程

攻擊者首先在沒有相應 BTC 存入 Liquid 儲備的情況下鑄造 LBTC。接著,這筆偽造餘額被提交至網路的標準出錨流程;該流程通常會銷毀 LBTC,並從由聯邦控制的儲備錢包釋放等量 BTC。

提領分兩筆交易進行。第一筆轉移了約 2.5 BTC,顯然是用來測試這項漏洞利用。接著,第二筆轉帳提領了約 3,996 BTC。兩筆交易合計移除了出錨系統可用儲備餘額的近乎全部。

Liquid 的出錨機制旨在讓 LBTC 持有者將其側鏈資產兌換為原生 Bitcoin。該流程需要由使用 11-of-15 多重簽名安排的聯邦運營者批准。在 BTC 能離開儲備之前,至少必須有 11 名獲授權簽署者批准提領。

在這起事件中,簽署者似乎批准了符合正式提領要求的交易,但底層系統未能拒絕無效的 LBTC。這起事件顯示,多重簽名門檻可以保護儲備錢包的存取權,卻無法獨立證明每項提交兌換的資產都是以有效方式建立。

Blockstream 表示,這起漏洞利用並未涉及外洩的多重簽名私鑰。該公司也表示,SideSwap(一項與 Liquid 相關的服務)所使用的出錨授權金鑰並未遭竊。攻擊者反而利用 Elements 漏洞鑄造無效的 LBTC,接著使用原本設計的銷毀與提領流程取得真正的 BTC。

鏈上聯絡促成部分歸還

轉移資金後,攻擊者在一筆 Bitcoin 交易中使用 OP_RETURN 留下訊息。OP_RETURN 是區塊鏈上可儲存少量任意資料的欄位。訊息寫道:「我們是白帽駭客。請在鏈上聯絡我們。」

Blockstream 向一個與攻擊者有關聯的地址發送 1,000 聰,並要求聯絡。隨後,雙方透過 Bitcoin 的 OP_RETURN 訊息、PGP 簽章與加密筆記持續溝通。

攻擊者表示,修復程式部署後將歸還大部分資金,並要求橋接節點在退款前完成升級。在收到一則表示橋接節點已修復的簽署訊息後,攻擊者於 9 月 7 日將 3,400 BTC 歸還至 Liquid 多重簽名錢包。

剩餘約 598.5 BTC 被轉移至另一個由攻擊者控制的地址。鏈上可見的公開訊息中,並未包含任何准許攻擊者保留這些資金,或將其定義為安全獎勵的和解協議。Blockstream 最新的事件更新將這筆餘額視為可追回資產,並表示相關討論仍在進行中。

這項區別使該事件不同於一般已披露漏洞及支付漏洞獎金的情況。安全研究人員通常會以有限資金展示漏洞,或在取得由使用者支撐的資產前協調披露。在本案中,攻擊者在展開溝通前已取得近 4,000 BTC 的控制權,且在部分歸還後仍保留了相當大的一部分資金。

緊急修補程式瞄準無效出錨

Blockstream 計畫緊急發布 Elements v23.3.4,以修復該漏洞。負責協助運行 Liquid 聯邦基礎架構的 Functionary 營運商,預計將調整網路行為,使無效的出錨交易在一般服務恢復前遭到拒絕。

在最新更新中,Liquid 尚未完全恢復正常運作,而 Blockstream 也尚未訂定完整恢復或追回未償 BTC 的確認時間表。使用該側鏈進行結算和資產發行的機構與服務,可能會密切關注後續處理情況。

Liquid 於 2018 年推出,是一條專為參與實體之間更快速且更具私密性的結算而設計的比特幣側鏈。它也支援發行資產,包括穩定幣和代幣化證券。根據所提供的數據,參與 Liquid 治理與營運的實體數量已從 23 家增加至 87 家,而在該網路上發行的現實世界資產價值已超過 50 億美元。

此次漏洞利用並不表示比特幣本身遭到入侵。被提取的 BTC 來自 Liquid 自有的聯邦儲備,其中持有比特幣,為在側鏈上流通的 LBTC 提供支撐。然而,即使儲備錢包的簽署金鑰仍然安全,此次損失仍顯示,資產驗證流程中的缺陷如何削弱橋接機制的資產支撐。

Liquid 接下來的營運考驗,在於其修補後的軟體與聯邦程序能否恢復市場信心,確保每一枚兌回的 LBTC 都對應到實際存放於儲備中的 BTC。追回剩餘的 598.5 BTC 將降低直接的儲備缺口,而對攻擊者所聲稱的白帽身分之處理方式,將影響整個資安社群如何看待此事件。


擔心橋接漏洞利用與側鏈風險嗎?透過以下內容深入了解資安知識 這份加密貨幣資安漏洞指南 立即閱讀。

免責聲明: 本頁內容僅供一般資訊參考,不代表 Toobit 的觀點或財務建議。我們不保證此資訊的準確性或完整性,對於因使用本資訊而產生的任何錯誤、遺漏或結果,概不負責。投資數位資產涉及風險;使用者應自行評估其財務狀況及相關風險。如需進一步了解,請參閱我們的 服務條款 以及 風險揭露.

關於
關於我們
使用條款
隱私政策
風險披露
Toobit 社區
公告中心
安全方案
Toobit Shield
資產儲備證明
服務
交易
衍生品
跟單
代理計劃
API
上幣申請
漏洞賞金活動
支持
幫助中心
新手學院
邀請返佣
費率政策
官方驗證渠道
網絡監測
建議與回饋
購買加密貨幣
購買 比特幣
購買 以太坊
買 Dogecoin
買 TON
買 SOL
買 XRP
聯繫
客服
support@toobit.com
商務
listing@toobit.com
市場
market@toobit.com
法務
legal@toobit.com
Apps
Google Play
App Store
Android APK
社群
TwitterMediumYoutubeDiscordRedditFacebookCoinMarketCapCoinCodexCoinGeckoLinkedinQuoraThreads
下載APP
風險提示

© 2026 Toobit.com. All rights reserved.