{"id":"mb-20260908-4f856d","kind":"deep","title":"私钥一个都没丢，金库里 95% 的比特币却被系统自己拱手送了出去","summary":"私钥一个都没丢，金库里 95% 的比特币却被系统自己拱手送了出去","body":"私钥一个都没丢，金库里 95% 的比特币却被系统自己拱手送了出去。\n当黑客拿走 4,700 万美元当小费、把剩下的钱打回金库时，官方在全网注视下回复了一句：是的，谢谢你。\n整整 4,000 枚比特币，价值 3.2 亿美元，在一夜之间被一台运转正常的机器自己吐了个精光。\n这是 2026 年 9 月 6 日真实发生在加密世界顶层的一场公开洗劫。\n遭殃的是 Liquid Network。\n这是比特币核心开发机构 Blockstream 打造的侧链，联合创始人正是被中本聪写进比特币白皮书的密码学元老 Adam Back。\n为了保证安全，这条侧链设计了重重防御。\n它的金库由 15 个全球顶级机构的节点共同把守。\n任何一笔比特币提现，都必须经过这些节点的多重签名，私钥全部存放在最高规格的硬件安全模块里。\n黑客没有攻破任何一个私钥，也没有入侵任何一台服务器。\n那这 4,000 枚比特币是怎么被提走的？\n因为黑客找到了让机器自己印钞的钥匙。\nLiquid 有一项核心功能叫保密交易。\n为了保护机构隐私，转账金额在公开账本上全部隐藏。\n但金额一旦隐藏，就必须防范有人凭空造假。\n为了解决这个问题，系统引入了零知识范围证明。\n每一笔交易都必须附带一份复杂的数学证明，向全网证明转账金额大于零，没有凭空超发。\n验证这种数学证明需要消耗巨大的计算资源。\n为了让系统跑得更快，底层软件 Elements 设计了一个缓存模块。\n只要一份数学证明被验证过一次，系统就会把它存进缓存，下次遇到直接放行。\n灾难就藏在这个追求效率的缓存里。\n工程师在写代码时，漏掉了一道至关重要的约束。\n缓存只记录了这份证明在数学上成立，却没有把它和具体的资产种类、特定的转账脚本绑定在一起。\n这就好比电影院门口的验票机，只检查门票防伪标志是不是真的，却根本不看门票上印的电影名字和座位号。\n黑客截获了一张早已生效的合法证明，直接把它塞进了一笔伪造的交易里。\n缓存模块一查，发现证明有效，立刻亮起绿灯。\n黑客就这样在侧链凭空制造出 4,000 枚没有任何真实资产抵押的假代币。\n印钞完成后，黑客按下了提现按钮。\n负责连接侧链与比特币主网的跨链桥 SideSwap 开始运转。\n15 个多签节点忠实地按照代码规则执行验证。\n在它们眼里，黑客提交的代币拥有完美无缺的有效证明。\n于是，多签机器毫不犹豫地集体签署许可，把金库里 4,000 枚货真价实的主网比特币，按规矩放行给了黑客。\n整套设计精密的防御系统，在这一刻成了全自动的提款机。\n更具讽刺意味的是漏洞暴露的过程。\n早在攻击发生前整整一周，开发者就已经在公开的代码仓库 GitHub 上提交了修复补丁。\n那次更新的说明写得清清楚楚：将范围证明缓存绑定到资产与脚本公钥。\n这相当于在大街上贴了一张告示，告诉全世界这栋大楼的门锁有个缺口，但大楼里的十五个看门人还没来得及换新锁。\n黑客顺着这份公开的修复说明，在全网节点完成升级前的时间差里，发动了精准打击。\n拿到巨款之后，黑客在比特币主链上用 OP_RETURN 发送了公开留言。\n他们宣称自己是救世主一般的白帽子，要求官方必须把所有节点的补丁打齐，才考虑退还资金。\n面对空空如也的金库，Blockstream 没有任何司法手段，也没有任何回退交易的技术底牌。\n官方唯一能做的，是在比特币主链上发出一笔带有 PGP 密码签名的交易，客气地回复：是的，谢谢你。\n补丁打齐后，黑客向联邦钱包退回了 3,400 枚比特币。\n剩下的 598.5 枚比特币，被黑客单方面扣留，当成了无需商量的白帽赏金。\n4,700 万美元，就这样在全网眼皮底下完成了免责清洗。\n极客们常年把代码即法律挂在嘴边，坚信数学比人类的制度更值得信任。\n但这起公开勒索撕下了理想主义的包装。\n当一行有漏洞的代码被机械系统毫无保留地执行，绝对理性的数学并没有带来安全，反而让劫掠变得无法阻挡。\n在没有追索权和司法裁决的链上世界里，谁利用了带毒的代码，谁就拥有了制定规则的特权。\n受害者追不回被强行扣留的财富，还得在全世界注视下，用密码学签名给洗劫自己的人体面地道一声感谢。","topic":"私钥一个都没丢，金库里 95% 的比特币却被系统自己拱手送了出去","frame_type":["范围证明缓存脱钩与多签盲从","机制"],"citations":[],"channel_note":"","identity_notice":"","source_type":"generated","status":"published","generated_at":"2026-09-08 05:50:05","legal_anchor_count":0,"transcript_citation_count":0}