9 月 6 日發生的安全漏洞透過網路稱未授權的 peg-out,從 Liquid Federation 的比特幣錢包中抽走近 4,000 BTC,價值約 3.2 億美元。該筆提款是以 SideSwap 的 peg-out 授權金鑰簽署,而 Liquid 聲稱該金鑰並未被入侵,導致確切的控制路徑故障點仍未明朗。在 Blockstream 推進 BitVM 橋接模型的同時,此事件正考驗用戶對聯邦側鏈託管的信心。
9 月 6 日發生的安全漏洞透過網路稱未授權的 peg-out,從 Liquid Federation 的比特幣錢包中抽走近 4,000 BTC,價值約 3.2 億美元。該筆提款是以 SideSwap 的 peg-out 授權金鑰簽署,而 Liquid 聲稱該金鑰並未被入侵,導致確切的控制路徑故障點仍未明朗。在 Blockstream 推進 BitVM 橋接模型的同時,此事件正考驗用戶對聯邦側鏈託管的信心。

近 4,000 BTC(約 3.2 億美元)於 9 月 6 日透過一次側鏈營運商聲稱未授權的 peg-out,從 Liquid Federation 的比特幣錢包中被提走。
Liquid 在 X 平台上發布的聲明中指出,一個「自稱白帽駭客」的組織提走了這批比特幣,而 Blockstream 正試圖透過簽名訊息在鏈上與其聯繫。根據 mempool.space 的資料,該筆轉帳的發起方在比特幣交易「c103de…e69a19」中留下了一則 OP_RETURN 訊息,內容為「我們是白帽駭客,請在鏈上聯繫我們」。
鏈上數據顯示,付款交易「8db751…a7b140」將約 3,996 BTC 發送至地址「bc1qgs…c6wt7p」,並於 9 月 6 日 14:28:56 UTC 在比特幣區塊 965,783 中獲得確認,據 ErgoBTC 資料顯示。Blockstream 的瀏覽器則顯示相關的 Liquid 交易「ce4cae…e988f2」涉及一筆 3,996.01834922 LBTC 的 peg-out。
Liquid 聲稱該筆提款使用了 SideSwap 的 peg-out 授權金鑰(PAK),儘管 SideSwap 的 PAK 並未遭到入侵。根據 Liquid 的開發者文件,PAK 的設計旨在確保「即使一群 functionary 遭到入侵,也無法將用戶資金重新導向至攻擊者控制的地址」。如果有效的 SideSwap PAK 確實被使用而金鑰又未被入侵,那麼開放的問題就在於控制路徑中究竟哪一個環節發生了故障。根據其技術文件,Liquid 的 Strong Federation 模型要求超過三分之二的 watchman 門檻才能動用 Federation 持有的比特幣。
僅憑行為者的單方面宣稱就將其歸類為白帽駭客,未免過於倉促。一個可比擬的案例——去中心化跨鏈交易協議 TAC——是在駭客接受 10% 的分成並歸還剩餘約 280 萬美元之後,才被重新歸類為白帽行動,此為先前報導所載。
更大的考驗在於市場對聯邦橋接的信心。TRM Labs 的 2026 年上半年報告發現,基礎設施與營運漏洞約占事件總數的 15%,但在美元損失總額中卻占 76%,顯示託管與橋接中斷所造成的影響可能超過數月累積的小型漏洞攻擊。Heritage Falodun 與 Samson Ojo 於 2026 年 7 月發表的論文指出,流通中的比特幣僅約 0.8% 用於 DeFi,而以太坊的這一比例最高可達 30%,並將信任機制與機構基礎設施列為主要障礙。Blockstream 於 5 月發布的路線圖強調減少對信任型方案的依賴,並正開發 BitVM 1-of-n 橋接模型——倘若聯邦設計持續發生此類事件,這項工作的意義將日益重大。
近 4,000 BTC 最終是被歸還、被封存,還是被轉移至交易所,仍有待觀察。比特幣在鏈上移動本身並不會構成賣壓;關鍵在於這些資金是否流入交易所,而目前尚無證據顯示其已流入。就現階段而言,此事件不僅是對 Liquid 安全性的考驗,更是對比特幣用戶對聯邦橋接信任度的一大考驗。
本文僅供參考,不構成投資建議。