
#Liquid发布紧急修复,网络进入分阶段恢复
About Liquid发布紧急修复,网络进入分阶段恢复
Liquid Network于9月9日发布Elements v23.3.4紧急版本,修复证明验证缓存漏洞,并强化范围证明缓存密钥,Functionary节点已启动升级。网络计划分三阶段恢复:先在锚定操作暂停期间恢复出块,再重新执行经验证有效的交易,待网络状态完全恢复并确认资金返还后重开锚定操作;前两个阶段仍在并行测试。此前攻击者利用漏洞生成无真实BTC支持的L-BTC,并换出约4000枚BTC,目前已返还3400枚,约598.5枚仍待处理。新版发布意味着事件进入修复与恢复阶段,但恢复出块不等于网络全面恢复。补丁能否封堵同类漏洞、交易重放能否保持账本状态一致、剩余BTC如何处理,以及何时恢复BTC锚入、锚出,成为后续关注重点。
热门
最新
Liquid发布紧急修复,网络进入分阶段恢复 热门帖子
【法老看盘】
法老直接说,Liquid这出“黑客留钱当辛苦费”的戏码,终于有了阶段性进展——漏洞修了,网络准备重启,但598枚BTC的窟窿还悬着。
先看修复方案。 Blockstream发布了紧急修复补丁,节点运营者需升级到Elements 23.2.1版本,这个版本加强了peg-out验证逻辑,堵住了攻击者利用的那个“无效L-BTC绕过赎回防护”的漏洞。
资金追回情况:4000枚BTC被抽走,3400枚已归还,约85%追回。 攻击者自称白帽,要求Blockstream先修漏洞再还钱,修完之后确实还了大部分。但还剩约598.5枚BTC,按现价约4700万美元,被攻击者扣在手里当“辛苦费”。
最大的问题还没解决:侧链资产L-BTC的一对一储备担保并不完整。 近600枚BTC的缺口意味着Liquid Network上的L-BTC背后没有足额的比特币支撑。
网络重启是技术问题,598枚BTC的归属是法律问题。 法老还是那句话,机构级侧链靠“白帽黑客”的良心来兜底,这剧本比K线还刺激。$BTC $ETH $ZEC #Liquid发布紧急修复,网络进入分阶段恢复
快照时间:2026年9月10日 18:18
刚刷到一条重要的,Liquid Network被黑了。
攻击者利用验证漏洞,凭空生成了没有真实BTC支持的L-BTC,换出约4000枚比特币,价值3.2亿美元。目前已经返还3400枚,还有598.5枚没处理。官方紧急发布了修复版本,网络分三个阶段恢复,先恢复出块,再重新执行有效交易,最后确认资金返还后才重启锚定操作。
这件事的关键在于,L-BTC和BTC完全是两回事。L-BTC是Blockstream联盟多签托管的侧链资产,攻击者能凭空造出假L-BTC换走真BTC,说明托管方的验证和风控逻辑出了大问题。好在BTC主网没有被增发,底层安全没受影响。
但市场情绪的冲击是实实在在的。跨链桥和侧链的安全短板又被摆上台面,资金会重新评估这类项目的风险。短期热钱会往确定性更高的地方跑,BTC主网和合规ETF会更受青睐。对BTC价格本身,这不是趋势性利空,但会加剧短期震荡。
接下来要看两件事,剩下的598.5枚怎么处理,以及补丁能不能彻底封堵同类漏洞。在事件完全解决之前,别急着抄底,也别急着割肉。跨链这条赛道,信任重建需要时间。
#Liquid发布紧急修复,网络进入分阶段恢复 $BTC
快照时间:2026年9月10日 17:57
Liquid紧急修复上线,网络开始分阶段恢复,这次事故真正的影响才刚开始
Liquid这次的事情,我觉得不能只当成一次普通的黑客事件来看。
前几天大约4000 BTC从Liquid Federation钱包被提走,事情刚出来的时候,市场确实有点懵。
毕竟不是几百万、几千万美元。
而是接近4000 BTC。
后来事情又出现了一个很戏剧性的转折:
攻击者在漏洞修复之后,陆续归还了大约3400 BTC。
但还有接近600 BTC目前没有解决。
现在Liquid已经发布紧急版本 Elements v23.3.4,修复之前发现的Proof验证缓存漏洞。
更重要的是,网络并没有直接宣布“修复完毕,全部恢复”。
而是准备分阶段恢复。
第一步:
先恢复区块生产,但继续暂停Peg操作。
第二步:
重新执行已经确认有效的交易。
第三步:
等网络状态完全恢复、资金问题确认之后,再恢复Peg操作。
我觉得这个处理方式其实是比较谨慎的。
因为Liquid现在最怕的不是“慢”。
而是刚修完一个漏洞,又出现第二个问题。
所以宁愿慢一点,也不能直接把所有功能全部打开。
但这次事故真正让我比较在意的,其实不是技术漏洞本身。
而是:
Liquid还能不能把用户对L-BTC的信任重新建立起来?
因为对于用户来说,最简单的问题就是:
1 L-BTC到底还能不能稳定兑换1 BTC?
这才是核心。
技术团队可以说漏洞修好了。
代码也可以升级。
节点也可以重新上线。
但是市场信任不是发一个版本就能恢复的。
尤其目前还有大约598 BTC没有完全解决。
所以接下来我认为有几个东西必须盯住。
第一,网络能不能稳定恢复。
第二,Peg功能什么时候重新开放。
第三,剩余BTC最终怎么处理。
第四,Liquid会不会公布更加完整的事故复盘。
第五,恢复之后,L-BTC的流动性和市场价格会不会出现明显变化。
如果这些问题都能顺利解决,那么这次事故最后可能会变成一次非常昂贵的安全升级。
但如果后面出现资金缺口、L-BTC折价或者用户大量退出,那影响就不只是Liquid自己了。
它会进一步影响市场对Bitcoin侧链、跨链资产和联邦式托管结构的信任。
所以我现在对这件事情的看法是:
短期看恢复, 中期看信任,长期看机制。
网络能恢复,不代表危机结束。
真正的危机结束,是用户敢重新把BTC放进去。
这才是Liquid接下来最需要证明的事情。
而对于普通用户来说,现在反而没必要急着去“抄底L-BTC”或者参与相关操作。
等官方确认网络完全恢复、Peg重新开放,再观察也不迟。
币圈机会永远都有。
这种刚经历重大安全事故的项目,第一时间冲进去并不一定叫勇敢,有时候只是没必要。
#Liquid #BTC #LBTC #比特币 #区块链安全 #加密货币
$BTC 黑客搬空3.2亿美元BTC后留言:我先帮你们修漏洞,修好了再还钱
近日,BTC侧链网络Liquid Network遭黑客攻击,其核心储备钱包中约4000枚比特币被盗,价值约3.2亿美元(约合人民币21亿元),占其总储备近95%,几乎被一锅端。这是本月以来加密行业涉案金额最高的链上安全事件之一,再次将数字资产存储与交易的安全软肋暴露在聚光灯下。
这事儿离奇的地方在于,黑客没跑。他通过链上消息跟开发团队喊话:你们Elements软件里有个漏洞,我先帮你们试出来了,赶紧打补丁,所有节点都得打,修好了我就把钱转回去。这操作把安全专家都看愣了——白帽黑客通常拿钱再谈条件,这位是逼着你先干活。更绝的是,Liquid乖乖照做,漏洞修完后,黑客真退了3400枚BTC,但扣下598.5枚,约4700万美元,自称“辛苦费”。Ledger首席技术官直接开骂:这不是白帽,这是敲诈勒索。有意思的是,漏洞出在Elements的rangeproof验证缓存上——本该拒绝的无效交易命中了缓存里的有效记录,节点直接放行。一个缓存编码缺陷,差点搬空运行了八年的侧链储备。

这个反转看下来,损失根本不是黑客一个人干的。
SideSwap自己发声明认了:攻击者凭空铸了4000枚L-BTC打到它的兑出服务,但它自己的处理流程太自动化了——授权密钥一直在线,每笔联邦付款同一个区块内就自动转发,没有任何人工延迟。一笔几乎等于全部L-BTC流通量的巨额订单,没经过任何复核就放行了。
等于说漏洞是Elements的,但把可撤销的链上故障变成$BTC 上不可逆损失,是SideSwap自己的运营问题。资金还是从Tornado Cash跨链进来的,攻击者之前还做了多次小额测试,明显是有备而来。
好在用户资产没受影响,非托管钱包里的币没事。SideSwap认全责也算有担当。
Liquid网络现在还停着,等Blockstream和联邦修好再重启。
#Liquid获返3400枚BTC,网络准备重启 $BTC

快照时间:2026年9月10日 10:16
#Liquid被提约4000枚BTC,侧链暂停运营
Liquid 这波真是侧链史上最魔幻一幕:先被“白帽”顺走约 4000 枚 BTC,链上喊话“先修漏洞再还钱”,Blockstream 把桥节点补丁打上,对面咔嚓转回 3400 枚——大头回来了,悬着的心能放半截。
但别上头。还剩 598 枚(差不多 4700 万刀)捏对方手里,白帽还是变相勒索,圈内都在吵。L-BTC 的 1:1 背书还没完全补平,链分叉、桥节点、重启流程都得再啃一遍。
现在官方就一句话:别往 Liquid 充值地址打 BTC,用户不用操作。资金危机缓了,信任危机没完。侧链/跨链桥这玩意,密钥没丢也能被逻辑漏洞掏家底。
短线别碰 LBTC 流动性溢价,等三个信号——官方重启、储备对账、剩余 598 枚说法。没这些,就是“钱回来一半,雷还在锅里”。
$BTC
$ETH
$ZEC
安全问题不能忽视
sideswap披露liquid
network存在共识漏洞,攻击者生成约4000枚I-BTC$BTC
币据sideswap官方披露,9月6日,liquid network底层elements 软件存在共识漏洞,攻击者利用该漏洞无抵押凭空生成约000枚I-BTC,随后通过sideswap的peg-out服务赎回。
liquid federation最终释放约3996 BTC,sideswap自动将其中约3995.999999 BTC 转至攻击者地址$ETH 。
sideswap强调,其钱包、私钥及系统本身并未遭入侵。liquid network目前仍处于暂停状态,相关BTC 追缴工作正在进行。#CLARITY法案9月15日闯关,60票成关键
英国国家经济犯罪中心报告: 加密资产成经济犯罪优先事项第三位
9月10日消息:
1.英国国家经济犯罪中心报告:加密资产成经济犯罪优先事项第三位;
2.英国necc:犯罪分子利用加密资产规避检测,已冻结1200万美元;
3.ETH$ETH 突破2500美元关口;
4.江卓尔:预计美国现货$BTC BTC ETF可能出现净流出;
5.江卓尔:预计明日比特币现货ETF资金净流出;
6.ETF资金流动更新:BTC净流入近700万美元,ETH净流出约4800万美元;
7.Cathie Wood: 比特币对黄金突破,BTC﹣黄金比率达18;
8.Lummis警告9月15日未通过Clarity Act 将终结美国加密货币领导地位;
9.VOO突破1万亿美元,38只先锋ETF超越S&P 500。#CLARITY法案9月15日闯关,60票成关键 #加密财库分化:买币还是回购?

#Liquid获返3400枚BTC,网络准备重启 像一剂强心针扎进了加密市场。85%的被盗资产“归位”,网络准备重启——表面上看,这是个皆大欢喜的结局。但扒开这层光鲜的外皮,比特币和以太坊正面临截然不同的拷问
$BTC 的PoW算力依旧坚不可摧,这次漏洞出在Liquid的侧链软件上,就像金库的墙没倒,但侧门的锁被人撬了。攻击者绕过储备验证,凭空“印”出LBTC再换成真金白银——这出戏码,简直是对“代码即法律”的黑色讽刺。3400枚BTC回来了,可剩余600枚还在迷雾中。更让人不安的是,追回靠的是白帽谈判和联盟协调,而不是协议本身的刚性约束。对机构而言,侧链的“联盟信任”模式,恐怕要被打上一个大大的问号
$ETH 生态素以Layer 2为傲,但Liquid这面镜子照出的却是跨链验证的脆弱。任何依赖外部验证者的系统,都可能陷入“缓存造假”的泥潭——这就像你雇了保安,结果保安只看监控截图而不查实时画面。Liquid的追回靠的是链下人情与谈判,这与以太坊社区追求的去中心化治理背道而驰。当灾难降临,是坚持代码的冷硬,还是留给“人”一个转身的余地?
资产可以追回,信任的裂痕却需要更漫长的修补
$BTC 从8.2万回到7.85万,再叠上Liquid新闻,很多人第一反应是转空。我看法相反:这更像多头洗盘,不是趋势反转。Liquid是侧链,不是比特币主网。被打的是软件漏洞,主网共识和联邦私钥没丢。对方后来退回3400 BTC,还扣着约598.5枚。它会让短线变谨慎,但证明不了比特币坏了,更证明不了这一轮要从多翻空。合约数据也站在多头这边。BTC主流所账户大约56%–60%看多,大户更偏多,约68%。资金费率小幅为正,说明多头略挤,但远没到拥挤崩溃。过去24小时先爆的是多单,跌的是杠杆,不是中期逻辑。情绪指数约69,仍在贪婪区;ETF上周仍有约9.87亿美元净流入。散户在喊空,账户还偏多,机构也没走。空头想把趋势打穿,现在还缺结构、缺仓位、缺恐慌。78,000–78,500还在,费率没转负,恐惧也没进场。所以短线可以谨慎,中线不必先翻空。更愿意在78,000附近分批看多,先看收复80,000。止损放结构之下,别在7.85万因一条侧链新闻去追空。阴线会吓人,数据不会。数据还站在多头这边。观点分享,不构成投资建议。

最新清算格局:过去24小时市场清算了约1.52亿美元的杠杆头寸。其中比特币(BTC)清算额最大(5900万美元),且空单清算占比50%,说明反弹时逼空力量不容忽视;以太坊(ETH)清算约3994万美元,多单占61%,说明下探时多头止损压力更大。
关键价位与风险:
BTC$BTC :目前徘徊在78,000美元附近。下方77,000美元若失守,多头止损单可能被触发,加速下跌;上方若能收复80,000美元,则可能引爆空头止损,形成逼空行情。
ETH$ETH :2,600美元是上方空头密集区,2,370美元附近是下方多头最后防线。
简单说,当前市场"上下都有雷",高波动性下追涨杀跌风险极高
这次事件的根源是底层软件Elements的缓存验证漏洞,攻击者利用它"凭空"铸造了无储备支撑的L-BTC并提走BTC,并非私钥泄露,也未影响其他资产。
虽然攻击者已归还约3400枚BTC(85%),但仍有约598.5枚BTC未追回。这暴露了跨链桥和侧链的储备金完整性风险——技术漏洞同样可能导致资金损失,市场对侧链托管模式的信任修复需要时间。
