4000枚比特币一夜消失,巨额盗案撕开加密行业的“安全遮羞布”
文章来源:华夏时报
![图片[1] - 4000枚比特币一夜消失,巨额盗案撕开加密行业的“安全遮羞布”](/d/file/p/20260910/1d3baf0bf4552d3063adc1977b2421eb.jpg)
近日,比特币侧链网络Liquid Network遭黑客攻击,其核心储备钱包中约4000枚比特币被盗,价值约3.2亿美元(约合人民币21亿元),占其总储备近95%,几乎被“一锅端”。这是本月以来加密行业涉案金额最高的链上安全事件之一,再次将数字资产存储与交易的安全软肋暴露在聚光灯下。
接连上演的链上安全事件不断侵蚀行业的信誉,投资者对数字资产安全的信心正遭受前所未有的冲击。薪火私募投资基金总裁翟丹向《华夏时报》记者表示,当前加密行业最核心的短板不是技术,而是“系统性傲慢”,迷信单一防线,忽视纵深防御。从热钱包到冷钱包、从借贷协议到底层网络,攻击面全面开花,本质是行业长期将“离线”等同于“安全”、将“开源”等同于“无漏洞”、将“去中心化”等同于“不可攻击”的幻觉。但却不存在“绝对安全”的方案,只有“尚未被攻破”的假设。
一场链上“敲诈”
公开信息显示,Liquid Network由区块链基础设施公司Blockstream于2018年推出,定位为比特币主网的扩容侧链,旨在解决交易拥堵、手续费高昂、确认延迟等痛点。其钱包由全球80多家交易所、做市商和资管机构共同管理,多家头部交易平台都在使用这条侧链处理大额比特币转账,是行业公认的主流基础设施。也正因如此,当近95%的储备被一次性抽走,其震动远超普通盗币事件。
Liquid Network官方在公告中表示,黑客并未破解平台底层密钥与核心私钥体系,而是利用Liquid生态合规结算通道SideSwap的兑出授权密钥完成资金划转,依托网络底层逻辑缺陷与授权机制漏洞实施精准打击。
事件发生后,Liquid Network迅速启动全面应急预案,紧急关停网络桥接功能、暂停新增交易业务,同步联动全球所有合作平台关闭L-BTC币种的充提通道,全方位排查系统漏洞,严防剩余资产流失。USDT等其他Liquid链上资产不受本次安全事件影响。
翟丹表示,与传统金融体系相比,去中心化网络在资金安全方面存在根本性缺陷。例如,银行被盗有存款保险、央行流动性支持、司法追偿;而加密资产被盗,除了链上追查和祈祷黑客“良心发现”,几乎没有制度性保障。此外,链上治理存在“去中心化幻觉”,以本次被盗的Liquid为例,其由80多家机构管理,但核心储备仍被单一漏洞击穿。去中心化在安全面前往往沦为责任分散,没有人负责,等于没有人安全。
本次被盗事件,还上演了戏剧性的一幕。得手后的攻击者并未销声匿迹,反而自称“白帽黑客”,与Blockstream团队在比特币区块链上进行了一场“链上谈判”。黑客公开留言表示,只要相关漏洞完成修复,便愿意将资金返还。在完成漏洞修补后,3400枚比特币被转回Liquid钱包,约占被盗总额的85%,而剩余598.5枚(约4700万美元)则被黑客以“辛苦费”为名自行扣留。
截至发稿,这笔所谓的“辛苦费”仍无着落,Liquid官方也没有说明缺口如何弥补、网络何时恢复。针对黑客的这种行为,硬件钱包厂商Ledger首席技术官Charles Guillemet公开谴责称“如果这是一笔在链上签了加密合约的谈判奖励,那这看起来更像敲诈勒索,而不是白帽黑客行为。”
安全神话的崩塌
Liquid Network的失窃并非孤例,而是近期加密行业安全危机集中爆发的一个缩影。9月4日,知名去中心化借贷平台Notional Finance遭到攻击,损失约173万美元。Solana链上自动做市商Aquifer于8月31日遭攻击,损失约250万美元。
根据区块链安全公司派盾(PeckShield)监测,2026年8月全行业发生50起重大黑客攻击,较7月的30起激增67%,创下年内月度新高。其中,Cronos生态借贷协议Tectonic遭攻击损失约7400万美元,为当月最大单一事件。
把时间拉长,趋势更加清晰。慢雾科技(SlowMist)发布的《2026上半年区块链安全与反洗钱报告》(下称“报告”)显示,今年1至6月,全行业共发生182起安全事件,造成损失约9.56亿美元。与2025年上半年相比,事件数量同比增长50.41%。报告显示,整体来看,2026年上半年区块链安全威胁呈现出“事件分散化、损失集中化”的特点。虽然大多数安全事件仍源于合约/逻辑漏洞等传统攻击方式,但高额损失正越来越集中于基础设施、跨链系统及供应链等关键环节,表明攻击者正持续向更高价值、更高影响的目标转移。
“任何一种资产存储方案都无法脱离其所处的技术环境、运维体系和人为操作环节独立存在,单一维度的安全防护很难覆盖所有潜在的风险点。”物联网产业联盟副秘书长袁帅向《华夏时报》记者表示,加密行业的安全体系最核心的短板,从来都不是某一项单一技术的不足,而是安全认知的碎片化和防护体系的脱节,不同环节的安全标准没有形成统一的闭环,用户端的操作习惯、平台端的运维规范和底层网络的代码审计之间,存在大量没有被完全覆盖的灰色地带,很多风险在没有爆发之前都被视作小概率事件,没有得到足够的前置性重视,直到攻击发生后才暴露出整个链条的脆弱性。
更值得警惕的是资金追回的困境。慢雾报告数据显示,2026年上半年可实现资金追回或冻结的事件仅18起,涉及被盗金额约3.89亿美元,实际追回或冻结约1.18亿美元,仅占总损失的12.3%。换句话说,近九成被盗资金一旦转出便石沉大海。Liquid事件中85%的追回率并不能代表行业的常态。
Harmony公链的陨落是这场危机中最惨烈的代表。2022年6月,Harmony旗下Horizon跨链桥被黑客组织攻击,损失约1亿美元。四年后,2026年8月,Harmony网络因跨分片收据验证缺陷再次被攻破,项目方被迫将网络回滚至漏洞前状态,放弃了约10.9万笔交易。两次致命打击之后,Harmony宣布计划终止运营7年的Layer1独立公链。曾经巅峰时ONE价格超过0.379美元,如今却已较高点跌去99.8%。一条运营了7年的公链,没有死于竞争,没有死于监管,而是死于两次安全事故。这是加密行业最残酷的墓志铭:安全不是成本项,而是生死线。
“连环盗案不是终点,而是一记警钟,敲给那些依然相信‘这次不一样’的从业者,也敲给那些将资产托付给‘绝对安全’神话的投资者。在加密世界,唯一的安全策略,就是永远假设自己已经被盯上。”翟丹如是说。
在翟丹看来,技术升级与合规治理不是二选一,而是硬币的两面。他表示,加密行业必须认清一个现实,仅靠技术无法重建信任,仅靠合规也无法阻止黑客。重建信任的关键路径只有一条:让“安全”成为可验证、可审计、可追责的硬指标,而非营销话术。法律提供规则,技术提供能力,审计提供验证,长期主义提供责任。当投资者可以像评估银行资本充足率一样评估一个加密平台的安全等级时,信任才真正重建。
声明:本站所有内容,如无特殊说明或标注,均为采集网络资源,任何内容均不构成投资建议。
