FX168財經報社(亞太)訊 與比特幣相關的Liquid Network日前遭遇約3.2億美元黑客攻擊,再次衝擊加密行業的安全聲譽。當前,數字資產行業正努力說服銀行和機構投資者,將區塊鏈納入主流金融基礎設施,而此次事件凸顯出一個越來越關鍵的問題:真正決定資產安全的,往往不僅是底層區塊鏈,還包括錢包、託管、跨鏈橋和結算系統。
Liquid最初旨在提升比特幣在交易和結算場景中的使用效率。但這起事件表明,即便底層鏈本身繼續正常運行,外圍基礎設施一旦出現漏洞,用戶資產仍可能遭受重大損失。
區塊鏈合規基礎設施提供商Predicate首席執行官Nikhil Raghuveera表示,持續發生的攻擊正在強化全球金融科技公司和傳統機構的一個判斷:DeFi在風險控制、操作安全和基礎設施韌性方面,仍未達到傳統金融市場普遍要求的標準。
攻擊頻率上升,跨鏈基礎設施成重點風險點
根據DefiLlama數據,2026年以來,黑客已通過約250起攻擊竊取約14億美元數字資產。相比之下,2025年全年共有146起攻擊,損失約27億美元。
雖然今年累計損失金額暫時低於去年,但攻擊頻率明顯上升。
其中,2026年至今已有26起攻擊針對跨鏈橋及其他跨鏈基礎設施,佔全部攻擊數量超過10%;而2025年,這一類別僅出現3起已識別攻擊。
跨鏈系統允許用戶在不同區塊鏈之間轉移代幣和信息,是DeFi生態的重要組成部分。但項目數量快速增加、網絡安全審查能力有限,也使這一環節成為攻擊者重點尋找漏洞的區域。
Liquid約95%主錢包比特幣一度被轉走
Liquid Network本周遭遇的攻擊,是今年一系列針對去中心化平台攻擊事件中的最新一起。
此前,Kelp DAO和Drift Protocol也先後遭到攻擊,兩起事件合計造成約5.88億美元損失。
Liquid表示,此次事件中約有4000枚比特幣被轉走,相當於其主錢包持有比特幣的約95%。
不過,攻擊者被描述為所謂「白帽黑客」,即利用漏洞取得資金後,通常會在獲得一定報酬後返還大部分資產。
Galaxy Digital研究主管Alex Thorn表示,此次攻擊者最終返還了約3400枚比特幣,並保留了價值約4700萬美元的資產。
Liquid表示,此次攻擊並未涉及結算平台授權密鑰泄露。這進一步說明,問題並不一定出在底層共識機制,而可能來自具體的軟件、錢包或運營系統。
外圍基礎設施成為機構最關注的環節
類似事件近期並不罕見。就在上周,與Crypto.com有關的一家數字資產借貸平台遭遇攻擊,約600萬美元被盜。今年8月,熱門比特幣冷錢包Coldcard也遭遇攻擊,再次引發市場對數字資產存儲安全的討論。
TRM Labs亞太政策主管Ziqing Ang表示,這類事件表明,當前加密行業的主要漏洞更多存在於運營和基礎設施層,而不是底層區塊鏈的共識機制本身。
這對於正在加速進入數字資產市場的傳統金融機構尤其重要。
一家銀行如果考慮推出代幣化存款、代幣化證券或鏈上結算業務,不會只評估某條區塊鏈是否安全,還必須審查託管系統、智能合約、結算機制以及資產控制安排。
Raghuveera指出,一個基礎設施組件出現漏洞,就可能同時影響依賴它的交易所、錢包、做市商和其他機構,即使這些企業自身系統並未遭到攻擊,也可能被風險傳導波及。
大部分資金返還不代表風險消失
儘管Liquid此次被轉走的大部分比特幣最終被返還,但網絡安全公司FailSafe首席執行官Aneirin Flynn表示,這並沒有改變事件的本質。
他說,同樣的漏洞完全可能被沒有任何返還資金意圖的惡意攻擊者利用。此次事件真正暴露的問題,是代碼缺陷本身就可能導致數千萬甚至數億美元資產被轉走。
機構採用成本或進一步上升
這也構成了加密行業當前的一個悖論:數字資產最初強調減少對金融中介機構的依賴,但隨着行業走向機構化,其發展反而越來越依賴市場對外圍基礎設施的信任。
如果安全問題持續存在,傳統金融機構可能要求更嚴格的網絡安全標準、更全面的保險安排、更高的資本緩衝,並在託管和結算網絡之間實施更多分散配置。
結果可能是,機構進入數字資產市場的成本進一步上升,甚至拖慢整體採用速度。
過去幾年,加密行業一直試圖證明,區塊鏈能夠成為更加高效的全球金融基礎設施。
但Liquid此次約3.2億美元的攻擊再次提醒市場:區塊鏈能否真正進入主流金融體系,關鍵已經不只是底層技術是否穩定,而是圍繞它運行的整套基礎設施是否足夠可靠。