字号 ·· | 护眼
彭博社

比特币最新黑客攻击将关键加密漏洞置于聚光灯下

与比特币相关的Liquid Network遭到3.2亿美元黑客攻击,这是加密货币行业试图说服银行和机构投资者数字资产可以成为主流金融基础设施一部分时,对其声誉的又一次打击。

损害超出了被盗的比特币本身。Liquid旨在让最大的加密货币更便于交易和结算,而这一事件凸显了区块链周围各层——钱包、托管安排和用户最终必须依赖的交易基础设施——的风险。

区块链合规基础设施提供商Predicate的首席执行官Nikhil Raghuveera表示:“持续的攻击向全球金融科技公司和机构表明,去中心化金融仍未准备好进入主流。区块链非常适合金融结算,但DeFi尚未达到传统市场中理所当然的机构标准。”持续的黑客攻击正在将去中心化——曾被誉为加密货币最大优势之一——暴露为一种脆弱性。由于没有中央机构来逆转错误、保护资产和吸收损失,系统让用户依赖于碎片化的基础设施,而恶意行为者不断找到攻击方式。

尽管总损失金额并未增加,但黑客攻击事件正在增多。根据DefiLlama的数据,2026年迄今,黑客在250次攻击中窃取了约14亿美元,而2025年在146次攻击中窃取了27亿美元。

今年,有26起攻击(超过10%)针对桥接和跨链基础设施,这些工具让用户在不同区块链之间转移代币或信息。2025年,DefiLlama仅识别出3起此类黑客攻击。

跨链连接是DeFi的关键组成部分,能够实现不同类型数字资产转移和转换的自动化。但众多跨链项目和有限的网络安全审查能力增加了风险。

本周的Liquid Network黑客攻击是今年针对去中心化平台的一系列入侵事件中的最新一起,包括Kelp DAO和Drift Protocol,合计损失达5.88亿美元。

Liquid表示,其主钱包中持有的约4000枚比特币(约95%)被所谓的“白帽黑客”盗走,这些黑客利用安全漏洞,通常以收取费用为条件返还资金。据加密公司Galaxy Digital Inc.研究主管Alex Thorn称,此次黑客返还了3400枚比特币,保留了价值约4700万美元的比特币。

Liquid表示,此次攻击中使用的结算平台授权密钥并未被泄露,这提醒人们,即使底层区块链继续运行,围绕其构建的系统也可能失效。

就在上周,一名攻击者从与Crypto.com相关的数字资产借贷平台盗走了600万美元;8月,对流行的离线比特币钱包Coldcard的黑客攻击引发了对存储数字资产最安全方式的质疑。

即使行业拥有高度安全的底层网络,投资者也可能通过其上层的应用程序和中介机构面临风险。

TRM Labs政策主管Ziqing Ang表示:“这些事件表明,脆弱性存在于运营和基础设施层,而非基础共识机制。”随着传统金融更深入涉足加密领域,这带来了特殊挑战。

例如,考虑代币化存款或证券的银行不仅评估区块链是否安全,还需要对托管系统、智能合约、结算机制以及负责控制资产的实体有信心。

Raghuveera表示:“一个基础设施的漏洞可能影响依赖它的多个业务。使用受损桥接的交易所、持有受影响代币的钱包或提供流动性的做市商,即使自身系统从未被攻破,也可能突然面临风险。”尽管Liquid黑客攻击中被盗的大部分比特币已归还,但这“并未改变风险的本质”,网络安全技术公司FailSafe的首席执行官Aneirin Flynn表示。

Flynn说:“这次攻击同样可能由一个无意归还资金的恶意组织实施。由于代码中的漏洞就能提取数百万美元,这表明软件漏洞是加密基础设施的持久风险。”这是加密行业成熟过程中面临的悖论——该行业旨在减少对金融中介的信任需求,但其机构化未来越来越依赖于对区块链周围基础设施的信任。

信心丧失的代价可能是更高的安全要求、对保险和资本缓冲的更大需求、托管人和结算网络的更多元化,或者仅仅是机构采用速度放缓。

加密行业多年来一直主张区块链可以提供更高效的金融轨道。Liquid黑客攻击再次提醒人们,轨道本身可能只与承载其上资产的基础设施一样可信。