3.2亿美元比特币被“暂管”?这届黑客的骚操作,把整个币圈看傻了
兄弟们,先别急着喊“比特币又不安全了”。这回被搬空的不是比特币主网,是 Blockstream 搞的 Liquid 侧链;但操作之骚、脸皮之厚、剧本之魔幻,神恩看完链上记录,只能说一句:离谱他妈给离谱开门——离谱到家了。

兄弟们,先别急着喊“比特币又不安全了”。这回被搬空的不是比特币主网,是 Blockstream 搞的 Liquid 侧链;但操作之骚、脸皮之厚、剧本之魔幻,神恩看完链上记录,只能说一句:离谱他妈给离谱开门——离谱到家了。
9月6日周日,Liquid 联邦钱包一口气被提走约4000枚BTC,按当时价差不多3.2亿美元,占原来约4200枚储备的95% 。按理说这种体量,市场该吓得尿裤子。结果呢?BTC主网价格还在7.9万—8万美金附近晃 ,基本没搭理这事。真正被按在地上摩擦的,是L-BTC、是侧链信仰、是“白帽黑客”这四个字。
这帮人到底怎么“合法”把3.2亿转走,又怎么还了3400枚、扣下近600枚,顺便教你怎么别在侧链里把本金交出去。
一、不是撬锁,是拿着假票走正规赎金窗口
先破个误区。很多人一看“4000枚BTC被转走”,脑子自动补黑客攻破私钥、暴力签名、卷款跑路。错,大错特错。
Liquid 的玩法不复杂:你在主网把BTC打进联邦钱包,侧链按1:1给你发L-BTC;想出来,就在侧链销毁L-BTC,联邦用多签把主网BTC放给你。联邦是11-of-15多签,15个functionary各自把密钥放HSM硬件里,提现还要走PAK白名单 。按理论,想动主网BTC得搞定11把钥匙、挨个碰HSM,难度跟抢央行金库差不多。
这次呢?据腾讯证券转述Blockstream和SideSwap信息,攻击者没拿联邦私钥,而是利用Liquid底层Elements软件的漏洞,先“造”出一批没有真实BTC背书的L-BTC;9月6日14:05 UTC左右把约4000枚L-BTC送进SideSwap的redeem/peg-out,14:28联邦钱包就放出约3996枚真BTC,外加小额测试前戏,总流出约3998.5枚 。从系统角度看,这就是“正常赎回”:侧链销毁L-BTC、联邦多签放行、主网到账。机器觉得没问题,人也没违规,问题出在“用来赎回的L-BTC本来不该存在”。
翻译一下:不是小偷撬门,是有人用假存单走银行对公窗口,柜员按流程验票、盖章、打款。等金库空了大家才发现——票是打印机自己吐的。
神恩毒舌:这叫“代码版狸猫换太子”。私钥没丢,多签全过,最后金库空了,机器还觉得自己是个优秀员工。
二、转完钱不跑路,链上留条“我是白帽,请联系”
按常规盗币剧本,转完应该进混币器、拆UTXO、走Tornado之类。这位不。
资金集中到一个地址后,攻击者在比特币交易里挂OP_RETURN,大致意思“we are whitehats,contact us on chain”;后面Blockstream用签名地址发1000聪喊话,对方用PGP加密回信,要求“先把bug修了、所有节点都打补丁,再还钱” 。有公开区块记录显示,Blockstream在965822区块发联系信息、后续用PGP签名沟通,攻击者在965875附近回“先修漏洞、全节点patch,再安全转回” 。
9月7日,Blockstream确认桥接/相关节点补丁完成后,对方往联邦钱包打回约3400枚BTC,按当时价约2.69亿 。表面看皆大欢喜:漏洞修了、钱还了、市场没崩。
但别急——还完还剩约598.5枚BTC没回来,按事件价约4700万美元 。这部分留在攻击者地址,没说明是赏金、赔偿金、还是“辛苦费”。Liquid官方没承诺发赏金,对方也没交代用途。整个事件最微妙的“未完成项”,就这4700万。
神恩辣评:真白帽发现漏洞,正常操作是报项目方、给PoC、走disclosure、拿约定bounty。这波是“我先把你金库搬空,再跟你谈条件,还你大部分,留一点当零头”。这叫什么白帽?这叫“持币型甲方”,还是不带合同的那种。
圈内也有人说“至少还了85%,比很多DeFi跑路强”。神恩不认同这标准。还85%是因为他拿走了100%;剩下15%肯不肯给,全看他自己心情。把“没全黑”当“有道德”,这门槛低得跟空气币路演一样。
三、比特币为啥不跌?因为主网根本没被打
很多人不懂侧链和主网的区别,一看“比特币被转4000枚”就割肉。冤不冤?
Liquid是侧链,不是比特币主网。它的安全模型是“联邦信任+多签+HSM+软件验证”,不是比特币那套PoW全局共识 。这次出事的是Elements侧链软件、赎回流程、L-BTC铸造验证逻辑;主网BTC转账、出块、私钥体系没被碰 。所以市场定价很现实:主网风险没增加,BTC该横就横。9月7日前后报价约79300—79500美元区间,较事件前小跌不到1% ,8万关口附近磨洋工,跟这事关系不大,更多看宏观和ETF流量。
但“主网不跌”不等于“没事”。
真正挨打的是L-BTC:联邦储备从4200枚掉到约200枚,只剩5% 。Liquid理论上是1:1,储备没了,锚定靠什么撑?官方机制说L-BTC总量等于联邦锁仓BTC,任何人跑节点可验证 ;可当异常L-BTC被赎回、真BTC被提走后,若流通L-BTC没同比例销毁,或者市场对“剩下的储备能不能兜住赎回”没信心,场外就会折价。桥接节点关了、交易所停L-BTC充提 ,用户想跑都跑不了。这不算跌,算“冻伤”。
神恩吐槽:价格没跌是主网脸皮厚;L-BTC停摆是侧链脸皮薄。一个在八万美金装死,一个在储备池里溺水,别混为一谈。
四、这算白帽还是勒索?神恩给个判法
行业里现在两派。
一派:发现严重漏洞、没洗币、没全吞、逼项目方修复、还85%,算白帽压力测试。毕竟很多项目不出血不修锁,平时审计报告写得花团锦簇,出事才知道是纸糊的。
另一派,包括Ledger CTO Charles Guillemet之类公开质疑:空金库、留4700万、链上谈条件,像赏金更像勒索 。正规白帽安全港一般要求先负责任披露、不擅自转移大额资金、赏金额度和程序事先/事后透明;真到“我不还钱你就别想修好过日子”的程度,已经踩灰产线了 。
神恩的中间判断更直白:
如果事前没渠道、漏洞可瞬间清空储备、不转移就来不及止损,临时控资并立刻联系官方、全数无扣留归还——可算应急白帽; 如果先搬3.2亿、再还2.69亿、自留4700万、不签任何协议、不说明扣款依据——这叫“单方面的赏金裁定权”,法律上站不站得住另说,伦理上已经变味。 最搞笑的是“先修漏洞再还钱”这个条件。听起来像为用户好,本质是拿别人金库当谈判筹码。你真为用户好,先冻结、先演示、先还钱,再拿公开bounty,不行吗?非要先搬空,这“好心”成本也太贵了。
3.2亿美元比特币被“暂管”这出戏,表面看黑客还了85%、市场没跌、漏洞修了的,好像圆满。但神恩看到的,是侧链那套“联邦托底、软件验币、1:1锚定”的信任链条,被一根代码漏洞轻轻一扯就断。
还回去的3400枚BTC是钱,还不回去的信任才是成本。那598.5枚、4700万美元一天不厘清,L-BTC的锚定就一天带着问号;桥一天不恢复,交易所一天不放开充提,用户手里就不是资产,是“侧链欠条”。
币圈总爱说“代码即法律”。可这回代码出了bug,法律没动手,白帽先动手,金库先空了——你说这到底是谁在执法?
免责声明:本文基于公开链上信息与媒体通报梳理,仅作安全科普,不构成任何投资、法律或取证建议。
