
Post
币圈野史
3200万美元?不,是3.2亿美元:有人凭空造出BTC,然后换走真的》
2026年9月6日,Liquid Network发生了一次非常离谱的攻击。
Liquid是建立在Bitcoin之上的侧链,里面有一种叫 L-BTC 的资产。正常逻辑非常简单:
1枚L-BTC ≈ 1枚真实BTC储备。
你可以把它理解成“仓库提货券”。
问题就在于,攻击者找到了Liquid底层 Elements软件交易验证机制里的漏洞。
这个漏洞涉及交易验证结果的缓存机制。简单说,本来系统应该每次认真检查“这张提货券是不是真的”,结果攻击者想办法让系统把一张假的提货券,当成之前已经验证过的真货。Chainalysis的技术分析称,攻击者因此能够制造没有真实BTC支持的L-BTC。
然后事情就开始离谱了:
假L-BTC → 换成真实BTC → BTC直接离开储备池。
大约4000 BTC被提走,当时价值约 3.2亿美元。
更夸张的是,Liquid当时储备大约4200 BTC。
也就是说,这一刀下去,差不多把仓库里的东西搬空了。
然后出现了币圈经典剧情:
攻击者居然自己跑出来说:
“我是白帽黑客。”
并通过Bitcoin链上的OP_RETURN留言与Blockstream沟通,要求先修漏洞,然后表示会归还大部分资金。
漏洞修复之后,攻击者真的还了大约 3400 BTC。
但是——
还有大约 600 BTC没有回来,按当时价格计算约4700万美元。
于是问题来了:
到底是白帽拿漏洞赏金?
还是:
“我先把你家银行金库搬走,然后你给我赏金我再还回来。”
Blockstream后来明确拒绝支付赎金,并表示未经授权拿走资产再要求付款,不属于负责任的漏洞披露。
这个故事真正有意思的地方
它其实不是“Bitcoin被黑了”。
Bitcoin本身没有被攻破。
被攻击的是Bitcoin上面的基础设施。
这就是币圈一个特别容易被普通人忽略的问题:
BTC的安全 ≠ 所有围绕BTC搭建的东西都安全。
你可以把Bitcoin理解成保险箱。
但你在保险箱外面又造了:
* 侧链
* 跨链桥
* 托管系统
* 交易平台
* DeFi协议
其中任何一层出问题,都可能让真正的BTC被搬走。$BTC
Haftungsausschluss: OKX Orbit-Inhalt dient nur zu Informationszwecken. Mehr erfahren
Antworten
Noch keine Kommentare. Schreib die erste Antwort!
Die neuesten Markttrends
1#BTCETF7DayInflows3B

2#USTYieldsPressure


3#MicronEarningsAhead

