亚洲财经

搜索

私钥没丢,3.2亿美元怎么就被转走了

私钥没丢,3.2亿美元怎么就被转走了

2026年9月6日,比特币侧链Liquid发生异常提款。官方称约4000枚比特币从联邦储备钱包流出,当时价值约3.2亿美元。控制资金的人在链上留言,自称“白帽”。

Liquid官方同时称,涉事的退出授权密钥及其他相关密钥并未被攻破。也就是说,资金不是靠窃取私钥转走的,而是系统在密钥仍然安全的情况下,批准了本不该发生的付款。

事件经过

Liquid是联邦运行的比特币侧链。用户把比特币存入联邦控制的钱包,在侧链上获得等量L-BTC;兑回时销毁L-BTC,释放储备比特币,这一步叫peg-out。正常情况下,流通的L-BTC应该有等量比特币储备。

问题出在提交兑换的资产上。兑换服务商SideSwap称,Blockstream事后认定,涉事订单中的L-BTC来自Elements软件漏洞生成的资产。Elements是Liquid的底层区块链软件。换句话说,本不该被接受的资产进了正常兑换流程,换走了真实比特币。

以下时间均为协调世界时。

9月6日14:05,SideSwap称一名客户向其退出服务提交了4000枚L-BTC。服务按常规订单处理,在Liquid上完成销毁,退出授权有效。

14:28,联邦付款和后续转给客户的两笔交易在比特币主链同一区块确认。资金先从联邦钱包进入中间地址,再经SideSwap转付,客户地址最终收到约3996枚比特币。

从订单提交到付款确认约23分钟。这只是订单处理和链上确认的时间,不代表攻击者发现或利用漏洞用了多久。

控制资金的一方随后在比特币交易OP_RETURN里留言,要求链上联系,并把修复漏洞作为返还大部分资金的条件。Blockstream后来发布带签名的链上消息,称桥接节点已修补,可以还钱。

9月7日16:09,一笔返还交易确认:3400枚比特币转回联邦地址,另有约598.5枚比特币回到持币方原地址,按当时价格约4700万美元。

金额口径需要分清。约4000枚是官方说的事件规模,约3996枚是客户在大额转付中收到的资金。链上记录显示,该地址此前还收到过约2.4975枚比特币。所以返还交易处理的是归集后的资金,不能简单用3996减3400来算剩余多少。

部分交涉内容加密,外界看不到。剩余资金是否继续返还、双方是否谈妥报酬,截至核验时公开信息还没有答案。

漏洞可能出在哪里

目前有两层信息:SideSwap已把涉事L-BTC的来源归到Elements软件漏洞;更具体的缓存缺陷、利用方式和部署情况,主要来自研究人员的初步分析。

研究人员把问题指向保密交易里范围证明的验证缓存。范围证明用来在不公开金额的情况下检查金额是否在允许范围内。验证要消耗计算资源,节点会缓存通过的结果,方便条件符合时复用。

一种初步解释是,攻击者利用缓存键构造缺陷,让本该被拒绝的数据匹配到已有验证记录,跳过必要检查。如果这个解释成立,问题出在软件决定何时复用验证结果的环节。现有分析还没发现底层密码学算法被破解。

不过,链上异常、代码改动和攻击结果有关联,不等于具体利用机制已被完整证实。缓存里到底发生了什么、哪些节点接受了异常交易,还需要更完整的技术复盘。

开发者Mononaut还判断,近期修复旧缓存问题的改动可能引入了新漏洞。他称,涉嫌被利用的问题还没进入带标签的发行版,但关键联邦节点似乎已经运行了相关代码。生产节点是否部署了这些改动、与本次事件直接关系多大,还要等项目方确认。

多签为什么没有阻止付款

Liquid的公开文档写了15个关键运行节点和11方多签机制,密钥由硬件安全模块保护。这些设计可以降低密钥泄露、少数参与者作恶或节点失效的风险。

但密钥安全和资产是否有效是两回事。签名只能证明交易满足了签名条件,不能单独证明用于兑换的L-BTC有真实储备。

如果达到签名门槛的节点都依赖有缺陷的验证逻辑,它们就可能批准一笔本不该发生的付款。签名数量再多,也不会自动修正大家共同使用的软件错误。

结合官方对密钥状态的说明和SideSwap对资产来源的解释,这次事件指向一个具体问题:系统可能用真实签名,为错误的资产判断付了款。

SideSwap处在什么位置

SideSwap称自己的系统和退出授权密钥没被攻破,服务分不清涉事L-BTC和其他L-BTC。

Liquid的退出流程有授权和地址白名单。按官方文档,联邦先向成员的白名单地址付款,成员收到比特币后再转给用户。这也解释了为什么资金能经过获准接收联邦付款的地址,最终进入涉事客户地址。

白名单只限制联邦能向哪些地址付款,本身判断不了一批L-BTC是不是通过软件漏洞生成的。前面资产验证出了问题,后面的授权、销毁和转付流程还是会继续走。

至于这么大额的订单有没有触发额外检查、服务方有没有设额度或人工复核,目前公开记录不够,没法核对。“密钥没丢”本身不能说明流程没有缺陷,现有材料也不足以直接认定某一方违反了具体操作要求。

大部分资金返还之后

现有证据没有显示比特币主链的共识或交易验证机制被攻破。主链按自己的规则接受一笔交易,不代表它替Liquid核实了用于兑换的L-BTC是否有效、有没有足额储备。

同样,Blockstream说桥接节点已修补,也不等于所有节点状态一致,或者钱包、兑换、结算服务已经全面恢复。这些要分别确认。

约598.5枚比特币是返还交易完成时回到持币方原地址的金额,不能直接等同于Liquid最终要补的储备缺口。最终损失还得结合相关资金流、有效L-BTC数量和后续返还、补足情况来算。

对方自称“白帽”,退回了大部分资金。这些行为只能说明双方有沟通和部分返还,不代表最初行动获得了授权,也不代表留下的钱是双方认可的赏金。