深度文章
2026.09.08 22:14 约 31 分钟 Web3 前沿 新发布

Liquid 的 4,000 枚 BTC 是怎么走出去的:一次「修复」引入的漏洞、23 分钟的提币,与留下的 598 枚

9 月 6 日,约 4,000 枚 BTC 在 23 分钟内离开 Blockstream Liquid 侧链的联盟钱包,没有任何密钥被攻破。本文从 Elements 代码提交记录还原漏洞:一个缓存键先漏了字段,修复后又漏了分隔符,未发布的补丁被直接部署到联盟节点;逐笔复盘攻击者两天的排练、链上谈判全记录、3,400 枚归还与 598.5 枚保留的「白帽还是勒索」争议,以及重启、补缺与问责的走向。

Liquid 的 4,000 枚 BTC 是怎么走出去的:一次「修复」引入的漏洞、23 分钟的提币,与留下的 598 枚
RecodeX Research · 研究洞察 · 比特币侧链安全事件

事件窗口 2026 年 9 月 4 日至 9 月 8 日(UTC)· 数据截至 9 月 8 日 22:30(UTC+8)· 报告编号 RCX-RI-20260908-LIQUID · 链上数据取自 mempool.space 与 Bitquery,代码时间线取自 Elements GitHub

被提走4,000 BTC约 3.2 亿美元,占 Liquid 联盟储备约 95%;钱包从约 4,200 枚降到 197 枚
已归还3,400 BTC9 月 7 日 16:09 UTC,比特币区块 965,950;联盟钱包现余 3,597 枚
仍在攻击者地址598.5 BTC约 4,700 万美元;截至发稿未移动,谈判仍在链上进行
L-BTC 抵押率约 86%3,597 枚储备对约 4,200 枚流通 L-BTC;网络自 9 月 7 日 04:49 UTC 停止出块

核心要点

  1. Liquid 没有丢过一把私钥。9 月 6 日,攻击者利用 Elements 软件里一个「机密交易范围证明验证缓存」的缺陷,在 Liquid 上凭空铸出约 4,000 枚没有比特币抵押的 L-BTC,再通过联盟成员 SideSwap 的正常提币通道换成真比特币。11 个以上的硬件签名模块都按规则签了字,因为软件告诉它们这笔提币是合法的。
  2. 被利用的不是一个「老漏洞」,而是一次修复。2019 年起缓存键就漏掉了资产与脚本两个字段(漏洞 A),Blockstream 工程师 8 月 3 日写了修复、9 月 1 日合入主分支;修复用无分隔符的拼接生成缓存键,反而制造了可以碰撞的新缺陷(漏洞 B)。这段代码没有出现在任何正式发布版里,但联盟节点提前跑了它。跑正式版 23.3.3 的普通节点正确拒绝了攻击区块,Liquid 因此分叉。
  3. 攻击是排练过的。9 月 4 日至 5 日攻击者先存入 2.148 BTC,在 14 小时里发了 92 笔交易、埋下 68 个字节完全相同的范围证明输出用来「预热」缓存,攻击前约 60 秒还在联盟节点的内存池里做了一次干跑。从 L-BTC 进入 SideSwap 到联盟付出 3,996 枚比特币,只用了 23 分钟。
  4. 谈判全程写在比特币链上。攻击者留言「我们是白帽,链上联系」,要求先修复漏洞再还币;Blockstream 用官网公布的安全密钥签名回复「桥节点已修复,可以安全归还」;9 月 7 日 16:09 UTC,3,400 枚回到联盟地址,598.5 枚留在攻击者地址。9 月 8 日双方仍在互发签名消息,攻击者最新一条待确认交易写着「此后所有消息将使用明文」。
  5. 「白帽」的说法正在失去支持。Ledger 首席技术官 Charles Guillemet 说,如果那 600 枚是链上加密合同谈下来的报酬,这更像勒索;Blockstream 只用「自称白帽」描述对方,没有承认赏金,也没有说明缺口如何补。以 15% 计,这是加密史上最大的一笔「白帽保留」,而行业惯例的赏金上限通常是 10%。
  6. 真正暴露的是联盟侧链的信任边界:15 个签名者、硬件安全模块、提币授权密钥白名单,全部依赖同一份验证代码;谁写验证代码,谁就实际掌握资金。这次事故还叠加了发布纪律的问题:没有打标签的补丁被直接部署到生产联盟节点。对 L-BTC 持有者而言,在网络重启并公布补缺方案之前,每一枚 L-BTC 目前只有约 0.86 枚比特币在背后。

摘要

Liquid 是 Blockstream 在 2018 年上线的比特币联盟侧链,用 11-of-15 的硬件多签托管用户存入的比特币,并 1:1 发行 L-BTC,是 Bitfinex 等交易所之间结算、以及代币化证券发行的主要比特币侧链之一。9 月 6 日,约 4,000 枚 BTC 在 23 分钟内离开联盟钱包,网络随即暂停;自称白帽的攻击者在链上与 Blockstream 谈判一天后归还 3,400 枚,保留 598.5 枚,网络至今未重启。本文基于 Elements 代码仓库的提交记录、链上交易与 OP_RETURN 留言、Blockstream 与 SideSwap 的公开声明,以及安全研究者的分析,回答四个问题:漏洞是什么、攻击怎么做的、双方之间发生了什么、以及接下来会怎样。

一、Liquid 是什么:一条靠 15 个签名者和一份代码运转的侧链

Liquid 于 2018 年 9 月 27 日出块,由 Blockstream 主导,成员从最初的 23 家(Bitfinex、BitMEX、Bitso、Xapo 等)扩展到 2026 年一季度的 87 家。它的安全模型分三层:出块与托管由 15 个「功能节点」负责,签名密钥存放在定制的硬件安全模块里,出块和动用储备都需要 11 个签名;提币(peg-out)只能发往「提币授权密钥」白名单成员所派生的地址,SideSwap 这类成员用自己的授权密钥替客户办理提币;如果联盟失灵超过 4,032 个比特币区块(约 28 天),Blockstream 持有的 2-of-3 紧急密钥可以接管储备。所有交易默认使用机密交易:金额被 Pedersen 承诺隐藏,靠范围证明保证每个输出的金额在合法区间、没有凭空增发。

这条链上的比特币不多。攻击前联盟钱包约 4,200 枚 BTC,按 8 万美元计约 3.4 亿美元;Liquid 号称的约 50 亿美元锁仓,主要来自 Mifiel 的代币化票据(约 21 亿美元)和 Blockstream 挖矿票据 BMN2(约 8.8 亿美元),USDT 约 9,700 万美元。2026 年一季度链上有 116 万笔交易,存入 1,252 枚、提出 1,144 枚比特币。它有过一次未遂事故:2020 年 6 月,Summa 创始人 James Prestwich 发现一笔 870 枚 BTC 的 UTXO 因为硬件模块与服务器的时间锁参数不一致而过期了约 40 分钟,期间 Blockstream 的紧急密钥理论上可以动用这笔钱;Blockstream 事后打了补丁,紧急密钥从未被使用。功能节点的软件在 2023 年 8 月开源,Casa 首席安全官 Jameson Lopp 这次的评论是,那个代码库看起来两年没动过。

二、漏洞:一个缓存键里少了两个字段,补上之后又少了分隔符

验证范围证明很贵,Elements 节点会把验证过的证明缓存起来,下次遇到同一份证明就直接放行。问题出在「同一份」怎么定义。

阶段 缓存键的构成 缺陷 时间
漏洞 A 证明 + 金额承诺 漏掉了资产生成元与输出脚本;一份在某个上下文里验证过的证明,会被当作在任何上下文里都有效 2018 年 4 月一次「简化缓存」的提交引入,2019 年 3 月进入现行代码线,覆盖到 23.3.3 为止的全部发行版,约 7 年未被利用;研究者认为它本身很难直接变现
修复 证明 ‖ 承诺 ‖ 资产生成元 ‖ 脚本,直接拼接后哈希 补上了字段,但没有长度分隔;证明与脚本都是变长字段,分别位于两端 Blockstream 工程师 Byron Hambly 8 月 3 日提交,9 月 1 日合入主分支(PR #1592 的说明写明问题是「在 LLM 扫描中发现」),9 月 2 日与 3 日分别挑入 23.x 与 23.3.x 分支
漏洞 B 同上 把证明「拉长」、把脚本「缩短」,可以让两组完全不同的(证明、脚本)组合算出同一个缓存键;先让节点缓存一份合法证明,再提交一份键相同的非法证明,验证被跳过 9 月 6 日被利用
发布状态 包含修复的 23.3.4 从未打标签发布;把补丁并入 23.3.x 分支的 PR #1599 在 9 月 6 日 17:21 UTC 合并,晚于攻击 联盟节点在攻击前 2 到 5 天运行了未发布版本

数据:ElementsProject/elements 提交 c26d719c29(作者日期 2026-08-03,提交日期 2026-09-01)、PR #1599(2026-09-04 开启,09-06 合并)、发布页(最新标签 elements-23.3.3,2026-04-13);安全研究者 mononaut 9 月 7 日的分析与化名 1440000bytes 发布的技术报告。

有两个细节让这次事故格外刺眼。修复是由大模型扫描代码发现的,提交标题直白地写着「把范围证明缓存绑定到资产与脚本」,在公开仓库里挂了三到五天,等于把利用配方连同修复一起发布;而这段代码没有经过对抗性审查就被部署到了签名节点。这解释了事故中最反直觉的一幕:Liquid 分叉了。运行未发布补丁的联盟节点被攻击者预热过缓存,接受了含伪造证明的区块 4,050,336 并继续出块;运行正式版 23.3.3 的普通节点没有这个新缺陷,老老实实重新验证,判定证明无效,停在区块 4,050,335。链上浏览器 liquid.network 一度卡在旧高度,就是这个原因。换句话说,如果联盟节点当时跑的是正式发布版,这次攻击不会成功。

为什么「修复」会变成漏洞安全工程里有一条老规则:把多个变长字段拼成一个键,必须加长度前缀或分隔符,否则「AB」+「C」与「A」+「BC」无法区分。mononaut 的概括是,攻击者可以「拉长证明、缩短脚本,用不同的证明算出完全相同的缓存键」。补丁的作者补上了缺失的字段,却在编码上犯了教科书级的错误;更关键的是,这段没有经过发布流程的代码被直接部署到了托管 3 亿美元的生产节点上。技术缺陷和流程缺陷叠在一起,才有了 9 月 6 日。

三、攻击复盘:92 笔彩排、68 份相同证明、60 秒前的干跑

时间(UTC) 动作 细节
9 月 4 日至 5 日 准备 攻击者用 Taproot 地址注入约 2 枚 BTC,分两笔存入 Liquid 共 2.148 BTC
9 月 5 日至 6 日 预热缓存 14 小时内从新地址发出 92 笔交易,埋下 68 个字节完全相同的 OP_RETURN 范围证明输出,让联盟节点缓存这份合法证明
9 月 6 日,攻击前约 60 秒 干跑 两笔完全相同的交易进入联盟节点内存池:第一笔写入缓存,第二笔命中缓存,验证攻击在真实节点上可行;这两笔从未上链,只有节点日志能看到
9 月 6 日午后,Liquid 区块 4,050,336 铸币 一笔交易带着 4,234 字节的异常长范围证明(正常约 4,174 字节):输出 0 合法地承诺一个巨大的正数,输出 1 用碰撞的缓存键跳过验证、承诺一个巨大的负数,两者相抵通过余额检查,约 4,000 枚无抵押 L-BTC 就此出现
14:05 提币请求 4,000 枚 L-BTC 进入 SideSwap 的提币服务;SideSwap 按客户订单用自己的授权密钥销毁 L-BTC,向联盟申请 3,996.018 枚 BTC(另有一笔 2.65 枚)
14:25 至 14:28,比特币区块 965,783 联盟付款 11 个以上功能节点为一笔 83 输入、13 输出的批量交易签名(输入合计 4,019 枚),付出 3,996.018 枚、另一笔 2.651 枚,以及约 4 枚 SideSwap 手续费;SideSwap 在同一区块内把 3,995.99999857 枚转到攻击者地址 bc1ql4m…jlte;联盟钱包从约 4,200 枚降到 197 枚。此后联盟仍照常支付其他用户的提币,直到 16:48 UTC 才停止
18:23 至 20:58 发现与响应 18:23 独立观察者 @ErgoBTC 首次公开攻击交易;18:30 攻击者 OP_RETURN 留言「我们是白帽,链上联系我们」;PeckShield 的首条告警要到 9 月 7 日 01:21;20:25 Liquid 官方声明「自称白帽者提走约 4,000 BTC,SideSwap 的授权密钥未被攻破」;20:38 SideSwap 声明「L-BTC 来自 Elements 的一个缺陷,而非 SideSwap 的任何系统」;20:58 桥节点关闭、交易所暂停 L-BTC 充提。在储备流失 95% 之后、暂停之前,联盟还签出了两批提币
9 月 7 日 04:49 停链 Liquid 在区块 4,051,232 停止出块;交易所暂停 L-BTC 充提;SideSwap、Aqua、Stokr 等宣布暂停

三个细节值得记住。第一,攻击者没有碰任何密钥,也没有攻击 SideSwap 的系统,SideSwap 的原话是它的服务「无法把这些币与其他 L-BTC 区分开」。第二,攻击者对 Elements 主分支的动态非常熟悉:修复 9 月 1 日合入公开仓库,9 月 4 日攻击者开始存币,9 月 5 日开始预热,说明对方在读代码、并且知道或验证了联盟节点已经在跑这段未发布的代码。第三,攻击者只提走了联盟钱包里能提的几乎全部(约 95%),却在提币前后都没有掩盖地址、也没有立即转移,这与「先拿到筹码再谈判」的模式一致。

四、链上谈判:从「我们是白帽」到「:(」

时间(UTC) 发送方 内容
9 月 6 日 18:30 攻击者 「我们是白帽,链上联系我们」
9 月 6 日 19:31 Blockstream 请联系 security@blockstream.com(比特币区块 965,822)
9 月 7 日 01:49 Blockstream PGP 加密消息,签名可用其官网公布的安全密钥验证(指纹末位 6844 A2D6)
9 月 7 日 02:20 攻击者 准备把大部分币退回联盟地址 bc1qdlld6…,询问是否可以
9 月 7 日 03:30 攻击者 请先修复漏洞,链仍有风险;Blockstream 同一时间回复「好的,谢谢」
9 月 7 日 09:19 至 09:41 Blockstream 「桥节点已修复,可以安全归还」,连发三次(区块 965,910、965,912)
9 月 7 日 12:43 攻击者 请再次确认可以退币(区块 965,930)
9 月 7 日 16:09 攻击者 交易 a6d697a2…:3,400 枚发往联盟地址,598.4996 枚回到自己地址(区块 965,950);这笔交易 16:00 通过 mempool.space 的加速服务付费插队
9 月 7 日 14:24 至 17:35 Blockstream 四条加密消息,只有攻击者的密钥能解(区块 965,956)
9 月 7 日 21:03 攻击者 「:(」(区块 965,973)
9 月 8 日 00:11 与 12:59 Blockstream 加密并签名的消息(后者在区块 966,079);01:00 UTC 官方账号发帖称「更新软件已部署,联盟成员正在准备重启」,并将继续争取资产归还
9 月 8 日,待确认 攻击者 两笔把 598.4999 枚自转的交易,附言分别为一段 PGP 消息和「此后所有消息将使用明文」

数据:Bitquery 取证报告、mempool.space 内存池(9 月 8 日 14:00 UTC 前后)。攻击者地址同时收到大量第三方留言:乞讨 10 枚 BTC 的、推销 Meme 币的、教他经 Thorchain 换成 ETH 再进 Tornado Cash 的。链上谈判变成了公开剧场。

这份记录说明几件事。Blockstream 的每一条签名都可以用其官网公布的 PGP 密钥验证,前 Blockstream 首席战略官 Samson Mow 特别澄清,那句「好的,谢谢」只是确认退币地址,不代表接受对方的条件。归还发生在 Blockstream 确认修复之后约 7 小时,攻击者兑现了「大部分」归还的承诺,但从未在链上说过 598.5 枚是赏金,也没有说会归还;Blockstream 的最后几条消息全部加密,外界看不到它是否接受这个数字;攻击者 21:03 的那个哭脸表情,是谈判可能出现分歧的唯一公开信号。截至发稿,598.4999 枚仍在原地址,归还后的所有支出都是给联盟地址留 1,000 聪作为留言载体的自转,未进入任何交易所或混币服务。另有一笔 2.651 枚的第二次提币从未归还,事发当天下午已经经多个地址转走,加上手续费,L-BTC 的实际缺口约 607.5 枚。

五、白帽还是勒索

支持「白帽」叙事的事实

  • 攻击者事发后 4 小时主动留言,24 小时内归还 85%,全程用可验证的链上通信。
  • 要求「先修复再归还」在客观上迫使 Blockstream 在一天内完成补丁与联盟节点升级。
  • 没有把币转入混币器或交易所,也没有分拆隐藏。
反对的事实与评论

  • Ledger 首席技术官 Charles Guillemet:如果 600 枚是链上加密合同谈下来的报酬,这更像勒索;他后来又说,对方既不像白帽,也不像常见的罪犯。
  • Gart 创始人 Alena Vránová 认为以修复换归还属于勒索,在美国可能面临最高 20 年刑期的指控。
  • 比特币研究者 Wiz 把矛头指向 SideSwap:如果它违反了成员只能向离线冷存储提币的政策,就要对损失负部分责任。
  • Blockstream 自始至终用「自称白帽」描述对方,未承认任何赏金。

用行业先例衡量,598.5 枚的保留是异常值。2021 年 Poly Network 被盗 6.1 亿美元,攻击者全数归还,项目方主动给了 50 万美元赏金;2023 年 Euler 被盗 1.97 亿美元,攻击者在压力下几乎全部归还;同年 Curve 事件中白帽归还并按项目方公开的 10% 上限领取赏金;Immunefi 等平台的白帽赏金上限通常也是 10%。这次是 15%,约 4,700 万美元,由攻击者单方面决定,而不是由受害方公开的规则决定。Bitcoin Core 贡献者 Michael Folkson 的评论更根本:多签保护的是密钥,不是共识;谁写验证代码,谁就控制资金。这句话既在说攻击者,也在说 Blockstream。

六、谁受损,谁买单

  • L-BTC 持有者。4,205 枚 L-BTC 对应 3,597 枚储备,抵押率约 86%,缺口约 607.5 枚。在攻击者归还其余部分、或 Blockstream 与联盟成员补足缺口之前,L-BTC 的 1:1 承诺没有恢复。Blockstream 表示会在「确保 L-BTC 完全抵押」后重启,但没有说明谁出这 598.5 枚。
  • 交易所与钱包。Bitfinex 等交易所暂停了 L-BTC 充提,SideSwap 暂停兑换与出入金,Aqua、Stokr 等宣布用户暂时无法使用 Liquid;Liquid 上的 USDT、DePix 与代币化资产未受影响,但在停链期间同样无法转移。
  • SideSwap。它的授权密钥与系统都没有被攻破,但它是资金流出的通道,并且把提到的比特币在同一区块内转给了客户地址。联盟成员的提币政策是否允许这样做,将是事后问责的焦点。
  • Blockstream。漏洞在它维护的 Elements 里,修复由它的工程师提交,未发布代码由它部署到联盟节点,谈判由它出面。这次事故的每一个环节都指向同一家公司,这正是联盟侧链模型的结构性问题:去中心化的是签名,不是代码。
  • 比特币侧链叙事。Liquid 是运行时间最长的比特币侧链,事故发生在 BitVM 桥、Babylon、Botanix 等新一代方案争夺「比特币 L2」定义的时刻。对手们会把「联盟多签也挡不住共识漏洞」写进自己的路演材料,但它们自己的桥也同样依赖验证代码。值得一提的是,Blockstream 今年 5 月公布的 Liquid 路线图里已经在研究「BitVM 式 1-of-n 桥」以降低信任假设,这次事故会把这项工作从可选项变成必选项。事发前 Liquid 上有 4,205 枚 L-BTC,比闪电网络约 3,795 枚的公开容量还多,它仍是比特币上资金最多的二层。比特币主网价格没有反应,事发前后维持在 7.9 万至 8 万美元。

七、接下来会发生什么

情景 触发条件 对 L-BTC 的影响 可能性判断
全额归还 Blockstream 接受不公开的条件,或攻击者放弃保留 抵押率回到 100%,网络重启后只剩声誉损失 攻击者 9 月 8 日仍在通信且币未动,说明尚未定局;但归还后又保留、并发出哭脸,说明对方对 598.5 枚有预期
默认赏金 双方不再互动,598.5 枚留在攻击者手中 Blockstream 或联盟成员补足缺口,或按比例削减 L-BTC Blockstream 2024 年 10 月据报道完成 2.1 亿美元融资,补足 4,700 万美元在能力范围内,但会开创「先偷后谈」的先例
法律追索 Blockstream 报案、交易所冻结相关地址 取决于攻击者是否入金中心化平台 攻击者通信谨慎、未混币,短期内难以执行
  • 网络重启。需要发布包含正确修复的 Elements 版本(23.3.4 尚未打标签)、让联盟与普通节点在同一条链上达成一致(解决分叉)、并公布 L-BTC 的补缺方案。Blockstream 提醒用户在重启确认前不要向 peg-in 地址转账。
  • 补丁本身。技术报告指出,截至撰写时公开分支上没有加入长度分隔的后续提交,29.x 分支甚至还没有收到缓存修复,这意味着按公开代码判断,已部署的补丁版本仍可被再次预热利用;Blockstream 说桥节点已修复、9 月 8 日又说部署了更新软件,但没有公开修复内容,也没有 CVE 或安全通告。前 Blockstream 首席战略官 Samson Mow 的说法是「更多修复与安全工作仍在进行」。
  • 问责。为什么未发布代码会进入生产联盟节点、SideSwap 的提币流程是否合规、2023 年开源后功能节点代码是否有人审计,这些问题的答案决定 Liquid 能否保住交易所结算层的角色。
  • 行业趋势。这是 2026 年第二起由代码审计能力升级引出的比特币生态大事件:6 月 Zcash 的 Orchard 伪造漏洞由研究者用 AI 模型找到并善意披露,8 月 Boltz 遭遇 AI 辅助的攻击后暂停服务,9 月 Liquid 的攻击者显然在逐行读公开仓库。漏洞发现的成本在下降,发布纪律与赏金制度的价值在上升。

八、对参与者的实操含义

  • 持有 L-BTC 的用户:不要向 peg-in 地址转账;确认自己的 L-BTC 是自托管还是在交易所,后者取决于交易所对缺口的处理;关注 Blockstream 公布的补缺方案而不是重启时间。
  • 在 Liquid 上发行或持有代币化资产的机构:资产本身未受影响,但停链期间无法转移与结算,需要与交易对手确认到期与交割安排。
  • 做桥和侧链的团队:缓存键必须用带长度前缀的规范编码;任何涉及共识的补丁都应走完整的发布流程后再部署到签名节点;设立公开的赏金上限,避免由攻击者定价。
  • 交易者:L-BTC 与 BTC 之间目前没有可用的兑换通道,场外报价可能出现折价;BTC 主网没有受到影响,事件不改变比特币本身的供应与安全假设。
RecodeX 的判断Liquid 这次没有输在密码学上,而是输在工程流程上:一个补错的补丁,跳过发布流程直接进了托管 3 亿美元的节点,攻击者读着公开仓库排练了两天。攻击者归还 85% 让事件没有变成灾难,但 598.5 枚的保留把它变成了一个坏先例,无论最终定性是赏金还是赎金,价格都是攻击者说了算。联盟侧链的卖点是「比中心化交易所多几把钥匙」,这次事故证明钥匙的数量不重要,验证代码只有一份。对 Blockstream,最好的结局是尽快公开修复、补足缺口并重启;对整个比特币扩容赛道,最有价值的结局是所有人都记住这条链为什么分叉了。

报告信息

研究对象 Blockstream Liquid Network 2026 年 9 月 6 日约 4,000 BTC 提币事件:Elements 范围证明缓存漏洞、攻击复盘、链上谈判、白帽争议、影响与展望
报告编号 RCX-RI-20260908-LIQUID
数据截至 2026 年 9 月 8 日 22:30(UTC+8);链上余额与内存池取自 mempool.space(攻击者地址 598.4999 BTC,联盟地址 3,597.47 BTC),交易与留言时间线取自 Bitquery,代码时间线取自 GitHub API
主要来源 Liquid 与 SideSwap 官方声明、Blockstream 链上签名消息;ElementsProject/elements 提交记录、PR #1599 与发布页;mononaut 9 月 7 日技术说明、化名 1440000bytes 的技术报告;Bitquery 取证;CoinDesk、The Block、Cointelegraph、Decrypt、CryptoSlate、Crypto Briefing、Protos、Gizmodo、DefiPrime、The Industry Spread、The Bitcoin Manual、Spark Research(Liquid 架构与数据)、Blockstream 2020 年时间锁事故说明、Charles Guillemet 与 Jameson Lopp 的公开评论;动区、蓝点网、Huoke 的中文报道
方法 技术根因以代码仓库与两份独立技术分析为准,链上时间线逐笔核对,官方与当事方表述以原文为准;对「白帽」定性不作结论,只列证据与先例
相关内容 火币储备证明拆解 · Web3 代币榜 · RecodeX 快讯
联系 will@recodex.ai([DATA] 数据更正 / [MM] 做市咨询)· Telegram @goooglegogogo

数据说明与免责声明

铸币交易的具体时间在不同分析中存在约一小时的差异(12:40 与 13:53 UTC),原因是 Liquid 区块头时间比真实时间快约 73 分钟,本文只标注「午后」;漏洞由大模型扫描发现的说法来自修复 PR 的自述,Blockstream 未进一步说明;「联盟节点提前运行未发布代码」为安全研究者依据分叉行为与提交记录的推断,Blockstream 未公开确认;漏洞 B 的机制来自两份独立技术分析,Blockstream 未公布修复内容;598.5 枚是否为双方约定的赏金,双方均未公开说明;Liquid 锁仓与成员数取自 Spark Research 与 Liquid 联盟季报,不同来源的成员数在 81 至 87 之间。

免责声明:本文由 RecodeX Research 基于公开资料撰写,仅供信息参考,不构成投资建议、要约或招揽,也不构成对任何机构或个人的指控。事件仍在进行中,网络重启、资金归还与补缺方案可能随时变化,读者应以 Blockstream 与 Liquid 的官方渠道为准。RecodeX 为代币项目提供做市与流动性管理服务,与本文所述各方不存在业务关系;本文的覆盖范围与措辞不因是否存在服务关系而改变。

订阅 RecodeX 创投情报 每日融资动态与原创深度报道,直达邮箱

了解 RecodeX 的更多信息

立即订阅以继续阅读并访问完整档案。

继续阅读