同時關聯該項目與事件的快訊
據 Bitcoin News 監測,其最新通訊回顧了過去八週比特幣用戶日常依賴項目遭遇的多起安全事件,並聚焦 Liquid Network 最新發生的重大漏洞利用事件。
鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)
慢霧在X平臺發文披露,Liquid Network 於 9 月 6 日遭 Rangeproof 驗證緩存鍵碰撞漏洞攻擊。攻擊者在沒有對應 BTC 轉入(peg-in)的情況下,無抵押鑄造約 3998.5 枚 L-BTC,隨後在數分鐘內通過 peg-out 兌換爲比特幣主網 BTC。事件發生後,約 3400 枚 BTC 已被返還至 Liquid 聯邦掛鉤錢包,但仍有約 598.5 枚 BTC 由攻擊者控制。慢霧指出,漏洞根源在於 Elements 的 Rangeproof 驗證緩存鍵在拼接多個可變長度字段時未加入長度前綴,導致不同參數組合可能生成相同緩存鍵。攻擊者通過構造交易觸發緩存碰撞,使節點命中“驗證通過”的緩存結果,從而跳過 secp256k1_rangeproof_verify 及最小金額檢查,最終接受未經真實資產支持的輸出並完成 L-BTC 鑄造。慢霧表示,已追蹤比特幣側資金流並完成事件分析。
Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。
Liquid Network 在部署緊急補丁後恢復無交易出塊,此前底層軟件漏洞致近 3.2 億美元資產被提走。目前資金追回與系統穩定監控仍在進行。
Liquid Network 再 X 平臺發文宣佈,截至 9 月 10 日 10:00(UTC)網絡已進入受控恢復階段。作爲預防措施,網絡已恢復區塊生產,但暫不處理交易,目前正在持續監測以確認網絡完全穩定。Blockstream 表示,所需的 Functionary 節點和橋接節點更新已成功部署,Functionary 節點目前已按預期簽署並驗證區塊。與此同時,包括經 PAK 授權的 Peg-out 在內的錨定操作仍處於暫停狀態,網絡正在進行最終恢復階段,包括恢復 BTC/LBTC 儲備。Liquid Network 提醒用戶警惕詐騙者利用此次事件發佈虛假更新網站或消息,切勿向陌生渠道轉賬或泄露私鑰、助記詞。
Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。
Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。
據 Bitcoin News 監測,Blockstream 表示,Liquid Federation 成員正在準備協調重啓網絡,更新後的軟件已完成部署。此前 Liquid Network 發生安全事件並出現資金轉移。Blockstream 表示,其團隊仍專注於進一步強化網絡並確保資產返還。Blockstream 感謝 Bitcoin 社區的耐心、支持、建議和協助,並表示後續將發佈更多更新。
據 Galaxy 研究主管監測,Liquid 白帽黑客表示,Liquid Network 漏洞修復後將歸還 4000 枚 BTC 中的大部分。黑客通過 OP_RETURN 消息和 PGP 加密文本與 Blockstream 溝通:區塊 965,822 中,Blockstream 地址發送 1000 聰,並留言“請通過 Blockstream 官網聯繫安全團隊”;區塊 965,865 中,黑客向持有者自身密鑰發送加密消息,並附帶分離式 PGP 簽名,該簽名可通過 Blockstream 公佈的密鑰驗證;區塊 965,869 中,黑客通過自花費交易向 Liquid 聯邦掛鉤錢包發送 1000 聰,並留言“將大部分資金退還至聯邦地址,可以嗎”;區塊 965,875 中,黑客再次進行自花費交易,向聯邦掛鉤錢包發送 1000 聰,並通過 OP_RETURN 留言:“請先修復漏洞。目前截至最新提交版本,鏈上存在風險。請確保每個節點都完成補丁更新。確認修復完成後,我們將安全地轉回資金。”相關技術細節通過 PGP 消息加密至 Blockstream 公佈的密鑰,僅 Blockstream 可以讀取。
流動性質押協議 Lido 宣佈更新 EarnETH Vault 費用結構,將採用更靈活的績效掛鉤收費模式,以降低用戶持有成本並增強收益分配與產品表現之間的關聯。根據新方案,EarnETH 費用將從此前的“1%資產管理費(AUM)+10%績效費”調整爲最高“0.5% AUM+20%績效費”的模式。新費用結構啓動時將採用“0.2% AUM+15%績效費”,未來如有調整將另行公佈。Lido 表示,管理費從 1%降至 0.2%將降低低收益環境下用戶持有 EarnETH 的成本,而提高績效費比例則能夠讓協議收益更多與 Vault 實際表現掛鉤。所有當前生效費用均將在 EarnETH Vault 界面透明展示。此次調整旨在優化 EarnETH 收益產品的收費機制,提高費用靈活性,並增強用戶與產品收益表現之間的一致性。
數字資產投資平臺 Rockawayx 已收購數字資產對沖基金 Relayer Capital,將其定向多空策略納入約 20 億美元投資平臺。Relayer Capital 創始人 Austin Barack 將繼續負責該策略,並出任更名後的 Rockawayx Liquid Opportunities Fund 首席投資官。Rockawayx 首席執行官 Viktor Fischer 表示,基金將投資流動性較高的加密代幣及數字資產相關股票,重點尋找相對其業務、市場地位或增長前景被錯誤定價的資產。該基金目前向外部新投資者開放。Rockawayx 披露,該策略 2026 年以來截至 8 月 21 日的預估淨回報約爲 70%,較比特幣、以太幣和 Solana 等權重組合高出 86 個百分點。主要貢獻倉位包括 Venice AI、Hyperliquid、Grass Network、Pump.fun 和 Zcash,投資主題集中於 AI 及代幣化現實世界資產市場。此次收購將定向流動性策略加入 Rockawayx 的風險投資和市場中性業務。Rockawayx 同時運營基礎設施及鏈上流動性部門,並表示相關能力可支持其團隊從早期融資、代幣發行到公開市場交易階段識別區塊鏈市場機會。(Bitcoin.com News)
資產代幣化平臺 Centrifuge 宣佈接入 Symbiotic 推出的 Liquid Lane 流動性網絡,爲旗下三隻代幣化基金提供鏈上流動性支持,覆蓋資產管理規模約 16 億美元的基金產品。此次整合涉及 Janus Henderson 旗下 JAAA(AAA 級抵押貸款債券策略基金)、JTRSY(短期美國國債策略基金),以及紐約人壽投資管理公司(NYLIM)旗下 HYB(美國高收益企業債券基金)。通過 Symbiotic Liquid Lane,符合條件的基金持有人可以將基金代幣通過鏈上報價請求(RFQ)市場兌換爲 USDC,實現即時流動性。該機制允許做市商從流動性金庫中獲取資金,以滿足投資者贖回需求,隨後再通過發行方贖回基金代幣,或在其他 RFQ 交易中出售。Centrifuge 表示,該方案將投資者即時獲得 USDC 流動性與傳統基金贖回流程分離,使代幣化基金能夠更適應鏈上金融市場的交易需求。(Cointelegraph)
鏈上偵探 ZachXBT 發佈覈查信息,加密交易所 AscendEX 已正式宣佈停止運營,平臺現有流動資產幾乎無法覆蓋用戶提現需求。平臺公告稱關停主要受市場環境與歐盟 MiCA 監管政策影響,7 月 1 日起全面關閉開戶、交易、充值等全部業務,僅開放賬戶查詢、提現等基礎功能;7 月 6 日後所有提現通道關閉自動處理,全部轉爲人工審覈,官方坦言提款可能大幅延遲甚至無法處理。ZachXBT 覈查發現用戶待兌付索賠金額達數百萬美元,但平臺熱錢包可用流動資產嚴重不足。目前 AscendEX 正在評估自身財務與用戶資產處置方案,後續處置安排另行公示。
據 CoinDesk 報道,加密基礎設施公司 Symbiotic 推出流動性網絡 Liquid Lane ,支持投資者將代幣化基金、私人信貸等真實世界資產近乎即時兌換爲穩定幣,替代最長可達 180 天的傳統贖回週期。
據 The Block 報道,多資產交易平臺 Liquid 於週二推出 Co-Invest 應用,支持用戶在 ChatGPT 和 Claude 對話界面內直接完成賬戶充值、市場分析及實盤交易執行,無需離開 AI 助手。
Zcash 基金會發布 2026 年第一季度報告,其中披露總流動資產約 3,670 萬美元,其中包括約 1,211 萬美元現金、506,556枚 USDC、85,412枚 ZEC(約 2,120 萬美元)、41.8枚 BTC(約 285 萬美元)及 12.02枚 ETH(約 2.5 萬美元)。 Zcash 基金會補充稱,今年一季度遭遇 Electric Coin Company 開發團隊變動與治理爭議,但網絡運行未受影響,交易與區塊生產持續正常。在監管方面,美國證券交易委員會(SEC)已結束調查且未採取任何執法行動,消除了長期監管不確定性。
據 Businesswire 報道,區塊鏈 B2B 支付網絡 Paystand 宣佈推出基於比特幣生態的穩定幣 USDb,由美元儲備 1:1 支持,並在比特幣側鏈 Rootstock 原生部署,同時兼容 Liquid Network 及比特幣閃電網絡,值得注意的是 USDb 主要面向應收應付、跨境薪資、財資管理等傳統企業金融
Polygon 正式發佈原生流動性質押代幣 sPOL,旨在提升 POL 代幣質押者的收益。sPOL 作爲 Polygon 原生流動性質押代幣,將解鎖約 36 億枚已質押的 POL,併爲質押者提供優先交易手續費分成。當前僅約 4%-5% 的 POL 處於流動狀態,sPOL 將改善閒置資本無法參與 DeFi 收益的現狀。用戶可通過 Polygon Staking Portal 將現有質押遷移至 sPOL,無需等待且獎勵不中斷,新質押將自動獲得 sPOL。 sPOL 初始兌換比例爲 1:1,隨質押獎勵累計而增長。sPOL 支持流動性提供、抵押及 DeFi 策略收益疊加,隨時可兌換回 POL 及累計獎勵。首批由 Polygon Labs 推出並經 ChainSecurity 與 Certora 審計,初期由官方資金池注入流動性。官方提醒,sPOL 存在智能合約風險、驗證人行爲懲罰風險及市場波動風險。