Liquid Network安全事件深度解析

9月7日,Liquid Network官方发布公告,确认其网络发生一起安全事件。根据初步调查,约4000枚比特币(当时价值约3.2亿美元)从Liquid Federation钱包中被转移。目前网络运营方已暂停相关服务,并正在评估事件影响。

事件关键细节

资金转移是通过SideSwap平台的Peg-out Authorization Key(PAK,锚定退出授权密钥)完成的。官方特别强调,该密钥本身并未遭到泄露,其他核心密钥也保持安全状态。这意味着攻击者可能利用了授权流程中的某个漏洞,而非直接盗取密钥。

事件发生后,Liquid团队迅速采取了以下措施:

  • 通知所有合作交易所暂停LBTC的充值和提现业务
  • 暂时禁用桥接节点,阻止新交易提交
  • 将整个Liquid侧链置于暂停状态,直至问题解决

受影响范围与资产安全

值得关注的是,此次事件似乎只针对比特币资产。Liquid网络上的其他代币,包括稳定币USDT、DePix以及各类现实世界资产(RWA)均未受到影响。这表明漏洞可能特定于比特币的跨链桥接机制。

Liquid钱包服务因此次事件暂时无法正常使用。官方对此表示歉意,并承诺Federation成员正在全力解决问题,争取尽快恢复网络运营。

白帽黑客的介入

一个值得注意的细节是,转移资金的行为被描述为“白帽黑客”操作。Blockstream团队正在通过链上签名消息尝试与这些参与者取得联系。如果确认是白帽行动,资金返还的可能性将大大增加。不过,目前尚未有公开证据证实其动机。

行业观察人士指出,此类事件凸显了侧链和跨链桥接技术在安全设计上的复杂性。即使密钥本身未泄露,授权机制的漏洞也可能导致巨额资产面临风险。