事件概述

2026 年 9 月 6 日,Liquid Network 官方账号在 X(原 Twitter)上发布公告,称其遭遇了一起安全事件。约 4,000 BTC(约合 3.2 亿美元)从 Liquid Federation 钱包中被提取。发布方将幕后操作者描述为“所谓的白帽黑客”(purported white-hat hackers),并透露 Blockstream 团队正尝试通过链上签名消息与他们建立联系。

根据官方说明,资金提取是通过 SideSwap PAK(Peg-out Authorization Key,提现授权密钥) 完成的,但该密钥本身并未遭到破坏,其他密钥也未受影响。公告同时表示:

  • 相关交易所已收到通知,并已暂停或即将暂停 LBTC 充值与提现;
  • USDT、DePix、RWA 等其他 Liquid 资产不受影响;
  • 桥接节点已被临时禁用,当前无法向网络提交新交易;
  • 实际上 Liquid 侧链已暂停运行,直至问题解决;
  • Federation 成员正在积极协调,以恢复正常网络活动。

公告还提供了 mempool 的监听页面供社区跟踪资金动向。截至发稿,官方并未披露攻击的根本原因、资金是否部分追回,以及网络恢复的具体时间表。

关键技术点

1. Liquid Network 与 Liquid Federation

Liquid Network 是由 Blockstream 主导的比特币侧链解决方案,旨在实现比比特币主链更快、更私密的资产转移。网络由一组被称为 Liquid Federation 的成员方共同管理,他们运行共识节点并共同控制资产托管。

2. PAK(Peg-out Authorization Key)

PAK 是指用于授权从 Liquid 侧链向比特币主链进行“提现”(Peg-out)操作的特殊密钥。资金被取出本身说明 PAK 流程中出现了漏洞或逻辑缺陷,但官方明确表示密钥并未泄露,这一点值得深思:攻击可能并非直接获取私钥,而是利用了联邦签名流程中的业务逻辑漏洞、软件 bug 或社会工程学手段绕过控制。

3. 侧链的安全性模型

侧链的安全性通常由“联邦模型”保证,依赖一组受信任的联盟成员进行多签托管。此次事件暴露出一个问题:即便没有单点密钥泄露,联邦模型的权限编排、签名策略和操作流程仍可能成为攻击面。如何定义最小授权范围、实施操作风控,是本事件抛给区块链工程界的核心问题。

4. 网络暂停与桥接禁用

官方在发现问题后迅速禁用了桥接节点,阻止新的跨链交易提交,这种“暂停整条侧链”的应急方案在中心化系统中常见,但对去中心化网络来说影响较大。它体现了联邦制网络的现实:由少数成员做出快速响应决策,同时也会中断系统的可用性。

对数据科学或 AI Agent 落地的意义

表面上看这是一次区块链安全事件,但背后与数据科学、AI Agent 的实时决策与安全监控存在深层关联:

  • 链上异常行为检测:约 4,000 BTC 的大额提取若触发基于行为分析的异常检测系统,理论上可在更早阶段发出告警。基于图神经网络、交易序列建模的链上风控模型,是未来侧链、跨链桥等关键金融基础设施不可或缺的防御层。
  • AI Agent 在应急响应中的可解释性:事件发生后,官方需在短时间内判断攻击性质、确定受影响范围、并发出准确公告。AI Agent 如果能自动汇总链上数据、监控多签签名状态、识别 PAK 的使用模式,可以显著压缩事件响应时间。但要让 Agent 在这种高并发、高风险场景中可靠运行,仍需解决模型置信度与责任归属等基础问题。
  • 安全事件语料的价值:此类公开“事故报告”对安全类 NLP 模型的训练具有参考意义——它们通常包含明确的时序信息、资产流向以及操作步骤,可转化为结构化知识图谱,辅助后续 AI 系统生成更精准的事件摘要。

我的技术点评

这起事件有几个点值得反复思考。

第一,官方在事件声明中使用“purported white-hat hackers”这个措辞,意味着目前并没有任何证据表明攻击者真的是白帽,也说明团队尚未与对方确认意图。看到“白帽”字样时,应该保持谨慎,一切以链上签名验证为准。

**第二,最让人困惑的是资金被取出但密钥并未泄露。**如果 PAK 没有泄露,那么攻击路径大概率在于调用 PAK 的过程本身——可能是管理界面被渗透、签名逻辑被绕过,或是 Federation 节点在签名操作中接受了非预期数据。这种漏洞比“私钥泄露”更加隐蔽,也更难在事后审计中快速定位。

第三,暂停整条侧链作为兜底措施是理性的选择。在网络机制未被完全理解前贸然恢复交易,可能导致二次风险。但这并非长久之计,官方需要在透明度和效率之间取得平衡。社区中已有用户评论质疑:一个号称由 11-15 方多签保护的网络,为何能被“几乎清空”资金?这类质疑很有代表性——它说明多签在复杂系统中并不等于绝对安全,关键在于安全的边界是否真的掌握在密钥手中。

总体来看,这是一个仍在演进中的事件。官方尚未披露攻击根因,也为提及资金是否能够追回。建议关注以下后续关键节点:PAK 流程审计结果、攻击者能否被成功链上联系、Federation 是否会调整授权与风控机制,以及 Liquid 网络恢复后是否引入新的安全措施。


原文链接:https://twitter.com/Liquid_BTC/status/2096696272447218108

讨论帖:https://news.ycombinator.com/item?id=49591672