Liquid Network 攻擊者歸還 3,400 枚比特幣(約 2.6 億美元),但仍保留近 600 枚。攻擊者透過 OP_RETURN 上鏈訊息與 Blockstream 談判,要求先確認所有橋接節點補丁完成才退還資金。
(前情提要:Liquid Network 停擺!白帽自稱提走 3.2 億比特幣,LBTC 存取款凍結)
(背景補充:Liquid Network 白帽駭客要求先修補漏洞,承諾修復後歸還大部分比特幣)
比特幣第二層網路 Liquid Network 的 4,000 枚比特幣風波出現轉折。上週末提走約 3.2 億美元攻擊者,在 Blockstream 完成橋接節點補丁後,已歸還 3,400 枚 BTC 至聯盟錢包,但仍保留約 598.5 枚(約 4,730 萬美元)在自己錢包。
這筆交易全程透過比特幣鏈上 OP_RETURN 訊息和 PGP 加密通訊完成。攻擊者並未使用任何傳統聯絡管道,而是直接將訊息寫進區塊鏈。
「先修補再退錢」:上鏈談判全過程
雙方溝通始於 9 月 6 日 Liquid Network 宣布約 4,000 枚 BTC(當時價值約 3.2 億美元)從聯盟錢包被提走。Blockstream 隨後在區塊 965,822 透過交易訊息聯絡攻擊者,要求其聯絡公司資安團隊。
攻擊者在區塊 965,875 的回覆相當直接:「先把漏洞修好」,並要求 Blockstream 確保每個節點都已補丁,才會轉回資金。訊息中附上了聯盟錢包地址供 Blockstream 驗證補丁狀態
Adam Back 領導的 Blockstream 隨後送出 PGP 簽署的上鏈訊息:「橋接節點已補丁,資金可安全歸還。」該簽名可透過 Blockstream 官網公布的資安金鑰驗證無誤。
確認無誤後,攻擊者在區塊 965,950 將 3,400 枚 BTC 轉回聯盟地址,留下約 598.5 枚在自己的錢包。
Elements 軟體漏洞,SideSwap 未被入侵
根據 SideSwap 在 X 平台上的宣告,涉事交易涉及 4,000 枚 LBTC 被送至其 peg-out 服務。服務燒毀代幣後使用有效的 peg-out 授權,Liquid Federation 隨後支付 3,996 枚 BTC 至客戶的比特幣地址。
Blockstream 後續確認,問題出在Elements 軟體的漏洞,LBTC 是透過該漏洞被建立,而非 SideSwap 系統被攻破。SideSwap 強調其 peg-out 授權金鑰本身未被入侵,整個流程在技術層面「合法」。
這代表事件性質更接近「協議漏洞利用」而非傳統意義上的「竊取」。攻擊者利用 Elements 軟體缺陷建立了不該存在的 LBTC,再透過正常 peg-out 流程將其兌換為比特幣主鏈上的 BTC。
事件時間線
- 9 月 6 日:Liquid Network 宣布約 4,000 枚 BTC(約 3.2 億美元)從聯盟錢包被提走
- 9 月 6 日:Blockstream 透過 OP_RETURN 訊息聯絡攻擊者
- 9 月 6 日:攻擊者在區塊 965,875 回覆,要求先修補漏洞
- 9 月 7 日:Blockstream PGP 簽署確認橋接節點已補丁
- 9 月 7 日:攻擊者在區塊 965,950 歸還 3,400 枚 BTC
- 至今:攻擊者保留約 598.5 枚 BTC(約 4,730 萬美元)
保留 600 枚 BTC 的爭議:白帽還是勒索?
攻擊者歸還 85% 資金的舉動,讓外界猜測其可能是白帽研究員,但保留近 600 枚 BTC 的作法引發爭議。
在加密資安界,白帽研究者通常透過官方漏洞賞金計畫回報問題,取得固定獎金(一般為漏洞潛在損失的 1-10%)。但本案中,攻擊者選擇先提走近 3.2 億美元、再透過上鏈談判要求「先修補再退」,保留的金額遠高於一般賞金比例。
這種「先拿再談判」的模式,更接近勒索軟體的操作邏輯。攻擊者利用漏洞造成的停擺壓力(Liquid Network 暫停所有橋接活動,交易所暫停 LBTC 存取款),迫使 Blockstream 在時間壓力下接受條件。
值得注意的細節:攻擊者並未要求 Blockstream 直接支付額外比特幣作為報酬,而是保留了已提領的一部分。這代表攻擊者可能在計算,保留的金額足以作為報酬,但又不會高到引發司法追訴。
後續觀察:司法風險與 Liquid 修復進度
儘管攻擊者歸還了大部分資金,保留 600 枚 BTC 仍可能觸發法律風險。比特幣鏈上交易完全可追溯,598.5 枚 BTC 的持有地址已公開,若 Blockstream 或 SideSwap 決定向執法機構提出刑事告訴,攻擊者的身分最終可能被揭穿。
另一個關鍵問題:Liquid Network 何時恢復正常運作?目前橋接節點已補丁,但交易所的 LBTC 存取款仍暫停,SideSwap 也宣告所有 swap、peg-in 和 peg-out 功能在網路恢復前繼續暫停。
Elements 軟體漏洞的具體性質尚未公開。這讓其他使用 Elements 的側鏈專案(如 Bitcoin Cash 的 Sidecar 等)也需評估是否受影響。若漏洞屬於底層共識層,影響範圍可能超出 Liquid 本身。
📍相關報導📍
Liquid 駭客歸還 3,400 枚 BTC,保留近 600 枚比特幣掀「勒索」爭議
Coldcard 竊案第三波!攻擊者移走 97 BTC,11 個最大金庫已被掏空
Better 房貸暗藏風險!抵押 BTC 會被重複挪用,30 年內拿不回幣

