據WoofunAI消息,側鏈LiquidNetwork在經歷一場價值3.2億美元級別的安全漏洞攻擊後,於2026年9月10日啓動受控區塊生成以恢復運營。Blockstream與節點聯盟雖已邁出技術修復第一步,但商業交易功能尚未對最終用戶開放,系統仍處於高度戒備狀態。
此次安全危機的根源可追溯至2026年9月6日,當時網絡在區塊編號4,050,336處遭遇攻擊。攻擊者利用開源代碼庫Elements中的缺陷,在無需提供任何抵押品的情況下,非法鑄造了近4,000單位的LiquidBitcoin(LBTC)。這些通過SideSwap交換服務傳輸的虛擬貨幣,藉助特定的掛鉤授權密鑰(PAK)完成了資金轉移。由於漏洞存在於交易前驗證環節,各節點聯盟的節點錯誤地認可了這些交易的有效性,導致多籤錢包內的比特幣餘額在幾分鐘內從4,205比特幣驟降至197比特幣。
值得注意的是,技術報告證實15個聯盟成員的私鑰均未泄露。2026年9月7日,攻擊者通過鏈上消息表明其身份為安全研究人員,並將3,400比特幣歸還至多籤地址。
WoofunAI整理數據顯示,截至目前仍有598.5比特幣未被找回,其價值約為4,700萬美元,攻擊者要求獲得10%賞金才願交出剩餘資產,但Blockstream並未將此視為官方認可的漏洞賞金計劃。
在責任認定與技術修復方面,SideSwap於2026年9月9日發布事件分析報告,承認自身在運營管理上存在疏漏,包括未能及時切斷PAK密鑰與互聯網的連接、缺乏自動化交易速度監控機制以及未設定針對不同錢包的交易額限制。同日,節點聯盟緊急部署了版本為Elementsv23.3.4的補丁,該補丁是在與比特幣紅隊、AlpenLabs等專業安全公司共同審計後製定的,旨在解決範圍證明功能中的緩存密鑰管理問題。
儘管存款與提款功能仍處於關閉狀態,轉換功能也被凍結,但發行在該網絡之上的其他資產,如穩定幣Tether(USDT)及各類RWA(真實世界資產)token,在此次強制停機期間均未受到影響。重啓工作於UTC時間12:26進行,此時各節點升級已完成且同步操作達到預定狀態,驗證節點開始簽署空區塊並持續監測系統穩定性。
Blockstream首席執行官AdamBack公開承諾,LBTC與比特幣之間的1:1掛鉤關係將得到完全保障,這一機構級支持有助於降低場外交易(OTC)市場中出現恐慌性拋售的風險。網絡恢復工作將分為三個階段:第一階段為生成受控區塊;第二階段重新處理已驗證的合法交易;第三階段則在所有儲備資金得到充分保障後,恢復各種貨幣間的掛鉤關係。下一步,節點聯盟將發布全面技術審計報告,並在完全重新開放跨鏈橋前完成各項壓力測試。這是繼重大鏈上漏洞後,側鏈生態在安全與可用性之間尋求平衡的關鍵考驗。