3.2亿美元比特币被转走,11道签名全部
加密主线|安全与基础设施

3.2亿美元比特币被转走,11道签名全部"合法":Liquid网络这场白帽劫案,比私钥被盗可怕得多

门锁完好无损,是门本身认错了人——Elements验证漏洞、链上OP_RETURN谈判、普通人的三步自查。
长乐里Crypto|美股窗口:美东2026-09-04收盘及劳工节假期要闻(周一休市);加密窗口:截至北京时间2026-09-08上午|事实、解读与推测分开标注
一句话总结:3.2亿美元比特币被转走,15道多重签名里11道全部"合法"放行,没有任何私钥被盗——Liquid网络这场"白帽劫案"最可怕的地方不是损失,而是:门锁完好无损,是门本身认错了人。一场链上谈判还在比特币区块里进行,而今年上半年,这样的攻击已经是第207起。
~4,000 BTC
从Liquid联盟钱包被提取,价值约3.2亿美元
95%
钱包储备被抽走比例(4,200枚→约200枚)
11/15
多重签名门槛,全部签下了"完全有效"的交易
207起
2026年上半年加密攻击事件数,创半年度新高

一、发生了什么:一场没有私钥失窃的提款

事实:9月6日(周日)14:05 UTC,一笔4,000枚L-BTC的"客户订单"通过联盟成员SideSwap的合规提款通道(Peg-out Authorization Key)进入系统,L-BTC被正常销毁;23分钟后,区块965,783在14:28 UTC结算了3,996枚真比特币的提取——一笔83个输入的交易。联盟钱包从约4,200枚BTC降至约200枚,Liquid侧链随即暂停桥节点,各大交易所暂停或准备暂停L-BTC充提。比特币主网、以及Liquid上的USDT、DePix和实物资产均未受影响。

解读:时间线里最刺眼的是那23分钟:不是闪电攻击,是一个"看起来完全正常"的提款流程走完了它的每一步。这不是黑客打败了门锁——是有人用门锁自己认可的钥匙,搬空了金库。理解了这一点,才能理解这次事件的量级:它攻击的不是某个私钥持有者的安全,而是整个"侧链背书模式"的信任根基。

来源:Decrypt、Cointelegraph、ETHNews(2026-09-07/08)。

二、比私钥被盗更可怕:软件说这笔交易是"干净的"

事实:Liquid由Blockstream于2018年推出,由80多家交易所与机构组成的联盟监管,储备钱包由11/15多重签名守护,外加提款授权钥匙(PAK)双保险。本次事件中:没有任何钥匙被攻破——攻击者利用底层开源软件Elements的一个验证漏洞,铸造了没有比特币背书的L-BTC,然后通过SideSwap的合规通道把它们"兑换"成真币。11个以上硬件签名模块签下了一笔从它们视角"完全有效"的交易。更微妙的是:修复该漏洞的补丁五周前就已加入代码,但尚未完成全节点部署。

解读:把这套防御逐层读一遍:多重签名有效、授权钥匙有效、每一道签名都合法——失败发生在"软件验证层":系统认定一笔"无背书的L-BTC"等值于真比特币。安全圈有句老话:最危险的漏洞是让你相信"一切正常"的漏洞。这也给所有"我们的私钥很安全"式的项目宣传提了个醒:多签的强度等于其验证层的强度,而验证层是软件,软件就有bug。分阶段披露补丁位置、但未等全节点更新的做法也遭到开发者批评——补丁本身成了一份"藏宝图"。

来源:Decrypt、ETHNews技术细节、财联社(2026-09-07/08)。

三、链上谈判桌:写在比特币区块里的讨价还价

事实:攻击者先在链上留言:"we are whitehats. contact us on chain"(我们是白帽,链上联系)。Blockstream一小时内回复,双方开始用比特币交易内嵌的签名消息(OP_RETURN+PGP)公开谈判。攻击者表示愿意归还大部分资金,但附加条件:先修复漏洞并更新所有节点——"当前最新的代码提交下,这条链仍有风险"。Blockstream回复"Yes, thank you"。截至发文,约3,998.5枚BTC仍未移动。Ledger首席技术官公开表示怀疑:白帽不会先搬空金库再谈条件,这更像Ronin(6.25亿美元)和Euler的先例。

解读:这场谈判本身就是加密史上罕见的样本:不靠律师函,靠比特币区块当谈判桌。"先修漏洞再还钱"这个条件在道义上甚至站得住——如果钱立刻还了,漏洞可能被下一个真正的黑帽用一遍。但别忘了另一面:上半年207起攻击、超历史纪录的半年,说明"白帽劫案"的叙事模板正被反复使用——留下纸条的不都是好人大盗。判定标准很简单:白帽的终点是把钱还回去,黑帽的终点是把故事讲圆。

来源:Cointelegraph、CryptoPotato(2026-09-07/08)。

四、普通人的三步自查与跟踪条件

①你的资产在主网还是侧链/L2?主网比特币本次完全无恙。持有L-BTC的用户现在面临的是"侧链暂停"的流动性冻结——不是价格风险,是取不出来的风险。仓位里的每一层"链",都要知道它在哪。
②背书模式是什么?联合托管(federation,信任一组机构)还是密码学证明(rollup类,信任数学)。这次倒下的是前者。不评判优劣,但你要知道自己的钱在信任谁。
③出事时谁兜底?Liquid上的USDT等资产未受影响,说明"哪些资产共享同一个金库"是关键问题。读项目文档里你不愿读的那一节:故障与应急。
跟踪条件:三个信号决定这事是"教科书案例"还是"年度大案"——①3,998.5枚BTC是否归还;②Elements补丁的全节点部署进度;③交易所何时恢复L-BTC充提。三者全落地,行业虚惊一场;任何一条卡住,侧链/联盟链板块的信任折价就要重新计价。

一句话收尾:这次事件里最讽刺的一幕是:11道签名、两道锁、80家机构的联盟——全部正常工作,钱还是走了。在加密世界,"流程都对"从来不是安全的证明,只能安全的必要条件。

本文数据截至北京时间2026-09-08上午;链上数据与谈判进展仍在更新中。不构成投资建议。
风险提示:美股和加密资产均可能出现快速、非线性波动;本文仅作信息整理与条件化观察,不构成个性化投资建议。数据可能因时区、统计口径、交易所和媒体更新而变化,请在决策前核对一手来源和实时行情。

免责声明:以上内容基于公开数据和量化分析,仅供参考,不构成投资建议。市场有风险,投资需谨慎。任何投资决策应结合个人风险承受能力、资金状况和投资目标独立判断,必要时咨询持牌专业机构。过往表现不预示未来收益。