Blockstream坚守底线:不为赎金妥协,全力追查被盗资产

比特币核心基础设施企业Blockstream正式宣布终止与黑客的谈判进程。此前,攻击者利用其开发的Liquid侧链漏洞,非法提取了约4,000枚比特币,造成价值超过3.2亿美元的损失。公司明确表态,不会以任何形式支付赎金来换取剩余资金的返还。

Layer-2系统遭利用,巨额资产被非法转移

此次攻击针对的是由Blockstream主导构建的Layer-2协议——Liquid网络,该系统支持基于比特币1:1锚定的LBTC代币实现快速、私密的跨链交易。攻击者通过构造特定交易,触发系统中的通胀性漏洞,生成超过4,000枚伪造的LBTC,并成功兑换为真实比特币,导致大规模资产外流。

在初步交涉中,黑客主动退还了绝大多数被盗币种,但保留了598.5枚比特币(估值逾4,600万美元),并提出需支付总金额10%作为‘漏洞披露奖励’,否则将拒绝归还全部资金。

Blockstream于社交平台公开回应,强调此类行为并非合规的安全报告,而是典型的财产侵占:“未经授权占有他人资产并以此要挟,属于犯罪行为,绝非白帽行动。”

公司进一步重申立场:“我们不会为追回被盗资产而支付任何赎金。我们的用户信任不应被当作交易筹码。社区将持续协同执法与技术力量,追踪资金流向并追究责任人。”

加密信息传递威胁,施压手段升级

黑客通过在比特币区块中嵌入文字信息的方式,与Blockstream展开间接沟通。这些信息不仅要求立即修复漏洞,还暗示一旦问题解决即归还资金。然而,近期消息内容明显转向施压,指控Blockstream“自大、贪婪且无视风险”,并警告若不接受其条件,将公开所有加密通信记录。

其中一条信息写道:“你必须用自有资金支付10%作为漏洞回报,否则你的冷漠将导致全体持有者蒙受15%的损失。”

联合多方行动,推动溯源与追赃

Blockstream表示,已启动跨机构协作机制,联合执法部门、交易所、区块链分析公司及安全专家,全面追踪被盗资金的流动路径,力求查明攻击者身份并实现资产回收。

Liquid作为比特币生态中重要的二层扩展方案,旨在提供高效、低成本且具备隐私保护能力的资产结算服务。其发行的LBTC代币可无信任地转换回原生比特币,广泛应用于去中心化金融与跨链交易场景。

提示:Blockstream是比特币生态系统中关键的技术服务商,长期致力于推进侧链架构与Layer-2解决方案的发展,其产品直接影响数百万用户的资产流转效率与安全性。

两起重大事件对比:安全短板暴露共性隐患

项目Liquid漏洞利用Coldcard钱包黑客攻击
发生时间2026年9月2026年7月
被盗比特币数量4,000枚1,800枚
经济损失约3.2亿美元约1.4亿美元
资金追回状态已归还大部分,尚有598.5枚未返还尚未追回
漏洞成因Layer-2系统通胀缺陷弱随机数生成机制

这两起接连发生的高影响力事件暴露出比特币基础设施在安全设计与代码审计方面的深层挑战,促使业界加速完善防御体系,并强化不同参与者之间的协同响应机制。