✨ Ringkasan AI
Pada 6 September 2026, penyerang mengeksploitasi pepijat pengesahan dalam perisian Elements yang mendasari Rangkaian Cecair Blockstream. Mereka mencetak L-BTC tanpa sandaran dan mengekstrak ~$319 juta (4,000 BTC) tanpa menjejaskan 11 daripada 15 kunci multisig atau peribadi persekutuan. Penyerang mengembalikan ~85% (3,400 BTC) sebagai isyarat topi putih. Kesimpulan untuk seni bina penjagaan pertukaran kripto: pengurusan kunci yang mantap tidak dapat melindungi daripada logik pengesahan dan pengesahan keadaan yang terjejas.
Pada 6 September 2026, penyerang menarik kira-kira 4,000 BTC (sekitar $320 juta) daripada sistem penjagaan Bitcoin yang paling konservatif. Pengeksploitasi tidak memecahkan tandatangan atau mencuri sebarang kunci. Mereka meyakinkan logik pengesahan sistem bahawa sesuatu yang palsu adalah benar, dan proses pengeluaran persekutuan itu sendiri menyelesaikan selebihnya, dalam masa 36 minit.
Untuk memahami apa maksudnya untuk masa depan keselamatan aset digital, kita perlu melihat bagaimana eksploitasi Rangkaian Cecair berlaku dan apa yang didedahkan tentang mereka bentuk seni bina penjagaan pertukaran untuk tahun 2027.
Apa yang sebenarnya berlaku: Urutan Penggodaman $320M Rangkaian Cecair
Liquid Network ialah rantaian sisi Bitcoin Blockstream, yang dijamin oleh 11 daripada 15 multisign persekutuan. Ia mewajibkan 11 daripada 15 penandatangan yang diluluskan sebelum bitcoin boleh dipatok keluar atau dikeluarkan ke rantaian utama Bitcoin, dengan senarai putih Peg-out-Authorization Key (PAK) yang menyekat ke mana dana boleh disalurkan. Ia merupakan reka bentuk yang benar-benar kukuh, dan oleh akaun Blockstream sendiri, tiada satu pun daripadanya yang gagal.
1. Kerentanan (Pepijat Perisian Elemen)
Penyerang menemui pepijat cache pengesahan kalis julat dalam Elements, perisian asas yang menguasakan Liquid Network. Pepijat tersebut membenarkan output transaksi yang tidak sah memintas semakan seolah-olah ia telah disahkan.
2. Pudina (Mencipta L-BTC Tanpa Sandar)
Menggunakan pepijat cache, penyerang mencipta L-BTC sintetik tanpa sandaran tanpa membekalkan cagaran Bitcoin yang diperlukan.
3. Pengekstrakan (Peg-out melalui SideSwap)
Token palsu telah disalurkan melalui SideSwap untuk mencetuskan mekanisme peg-out rasmi persekutuan. Oleh kerana transaksi tersebut memenuhi semua peraturan keselamatan peringkat tinggi, 11 daripada 15 multisig meluluskan pengeluaran tersebut, menukar token palsu kepada BTC sebenar pada rantaian utama dalam masa 36 minit.
4. Rundingan & Integriti Utama
Penyerang meninggalkan mesej dalam rangkaian yang mengenal pasti diri mereka sebagai whitehat dan membuka komunikasi yang disulitkan dengan Blockstream. Blockstream mengesahkan bahawa tiada kunci tandatangan peribadi telah dikompromi.
5. Pemulihan & Status Semasa
- 7 September: Penyerang mengembalikan ~3,400 BTC (85% daripada dana yang dicuri, bernilai 260M–272M).
- Baki Dana: Kira-kira 598.5 BTC ($47 juta) kekal dengan penyerang.
- Keadaan Rangkaian: Sehingga 10 September, pengeluaran blok telah disambung semula, tetapi operasi peg-in/peg-out kekal dihentikan sementara semasa pemulihan keadaan.
Berikutan eksploitasi Liquid Network pada September 2026, Ketua Pegawai Eksekutif Blockstream, Adam Back, menyatakan bahawa "LBTC: BTC 1:1 peg" akan dilindungi dan menasihati pemegang untuk tidak menjual L-BTC di kaunter pada harga diskaun.
Apakah Senibina Penjagaan Pertukaran?
Seni bina jagaan pertukaran adalah sistem penuh yang memastikan aset pelanggan selamat dan boleh dialihkan. Ia terdiri daripada tiga lapisan berbeza, bukan dua:
- Lapisan Pengurusan Kunci: Memutuskan siapa yang boleh menandatangani transaksi (cth., dompet panas, storan sejuk, pengiraan berbilang pihak atau multisig.
- Lapisan Kebenaran: Memutuskan transaksi yang ditandatangani yang dibenarkan untuk dilaksanakan berdasarkan peraturan dan dasar (cth., senarai putih kunci kebenaran Peg-out Liquid).
- Lapisan Pengesahan: Logik perisian asas yang mengesahkan sama ada aset yang dipindahkan adalah nyata dan disokong sepenuhnya.
Kebanyakan perbualan keselamatan pertukaran kripto tertumpu pada dua yang pertama. Penggodaman Rangkaian Cecair berlaku pada yang ketiga.
Pengajarannya: Pengurusan Kunci Tidak Dapat Melindungi Keadaan Tidak Disahkan
Senarai putih multisig dan PAK persekutuan Liquid adalah jenis kawalan yang ditandatangani oleh semakan keselamatan perusahaan. Namun, pelanggaran berlaku pada lapisan di bawahnya, dalam logik aplikasi yang bertanggungjawab untuk pengesahan baki, pengesahan keadaan dan pemeriksaan idempotensi lapisan caching. Lapisan perisian ini, dalam kes penggodaman Rangkaian Liquid, telah menganggap bahawa transaksi itu sah tanpa benar-benar mengesahkannya.
Ini mendedahkan kecacatan kritikal dalam seni bina pertukaran kripto moden yang kebanyakan audit pengurusan kunci anda tidak akan sentuh:
Setiap model penjagaan kunci utama, sama ada berbilang tanda bersekutu, MPC atau pengasingan panas/sejuk, menyelesaikan persoalan siapa yang boleh membenarkan pengeluaran, bukan apa yang dibenarkan.
Bagi pembina sidechain dan pertukaran kripto, kesimpulannya bukanlah "menambah lebih ramai penandatangan." Ambang penandatanganan (sama ada 11 daripada 15 atau 3 daripada 4 MPC) hanya menjamin bahawa entiti yang dibenarkan telah menandatangani kontrak dengan mencukupi. Jika perisian yang mendasari salah mengesahkan bekalan token atau logik caching, penandatangan anda akan meluluskan transaksi yang dibina berdasarkan pembohongan.
Kesimpulan sebenar bagi mereka yang merancang pembangunan pertukaran kripto ialah:
Pengesahan dan logik keadaan memerlukan pengasingan adversarial dan andaian sifar kepercayaan yang sama seperti kunci peribadi anda.
Senarai Semak Audit Praktikal untuk Bursa Kripto dan Pembina Sidechain
Pasukan yang membina atau mengendalikan infrastruktur pertukaran kripto berbilang aset , terutamanya apa-apa sahaja yang menghubungkan kepada model rantaian sisi, L2 atau bersekutu, mesti menilai lima soalan penting ini bersama-sama dengan semakan penjagaan kunci standard:
- Laluan Keselamatan Bebas: Adakah logik pengesahan dan konsensus disemak pada trek keselamatan khusus mereka sendiri, diasingkan sepenuhnya daripada audit penjagaan kunci?
- Andaian Keadaan Tidak Sah: Adakah andaian caching dan idempotency dalam kod laluan pengeluaran diuji tekanan secara eksplisit untuk senario di mana keadaan tidak sah ditanda sebagai telah disahkan?
- Pemutus Litar Autonomi: Adakah terdapat had kadar laluan pengeluaran automatik atau pemutus litar yang dicetuskan pada isipadu anomali, bebas daripada ambang penandatanganan?
- Respons Insiden Lapisan Pengesahan: Adakah buku panduan tindak balas insiden anda secara khusus merangkumi kompromi lapisan pengesahan, atau adakah ia hanya bersedia untuk senario kompromi utama?
- Kadensi Semakan Segerak: Adakah irama semakan perisian pelaksanaan untuk logik pengesahan keadaan anda dilaksanakan sekerap audit untuk infrastruktur penandatanganan anda?
Apakah Maksudnya Ini Bagi Platform dan Pelabur yang Dikawal Selia?
Juruaudit dan pengawal selia yang menilai hak penjagaan bursa hari ini menanyakan soalan terperinci tentang pengurusan utama, kebanyakannya tertumpu pada:
- nisbah penyimpanan sejuk
- ambang penandatangan
- Penggunaan HSM.
Jauh lebih sedikit yang meminta bukti semakan adversarial mengenai pengesahan dan logik konsensus secara khusus.
Jurang audit penjagaan itu adalah tepat di mana eksploitasi ini berlaku. Memandangkan seni bina penjagaan berkembang melepasi tahun 2026, fintech yang dikawal selia, platform kripto-natif dan tempat institusi mesti menutup jurang ini secara proaktif, sebelum ia menjadi penemuan usaha wajar atau susulan kawal selia pasca insiden.
Kesimpulan
Penggodaman Rangkaian Cecair merupakan peringatan bernilai $320 juta bahawa seni bina penjagaan pertukaran jauh lebih besar daripada pengurusan kunci.
Di Antier, kami membina infrastruktur pertukaran dan penjagaan kripto dengan logik pengesahan dan konsensus yang dianggap sebagai permukaan keselamatan utama, bukan andaian yang diwarisi daripada lapisan penandatanganan. Jika anda sedang membina, menaik taraf atau mengaudit seni bina penjagaan pertukaran kripto, hubungi Antier untuk pembinaan, integrasi atau semakan yang merangkumi ketiga-tiga lapisan kritikal.
Soalan Lazim
01. Adakah multisig Liquid Network telah terjejas?
Tidak. Blockstream mengesahkan 11 daripada 15 kunci penandatanganan persekutuan tidak pernah dikompromi; eksploitasi itu merupakan pepijat pengesahan dalam perisian Elements.
02. Apakah itu peg-out?
Peg-out ialah proses pengeluaran aset daripada rantaian sisi (seperti Liquid) kembali ke rantaian utama Bitcoin, yang dibenarkan oleh penandatangan persekutuan dan terhad kepada dompet destinasi yang disenarai putih.
03. Bagaimanakah ini berbeza daripada penggodaman pertukaran biasa?
Kebanyakan penggodaman pertukaran utama melibatkan kunci peribadi, pancingan data atau akses orang dalam yang dicerobohi. Eksploitasi ini langsung tidak menyentuh kunci. Ia mengeksploitasi kecacatan pengesahan perisian untuk menjadikan aset palsu kelihatan sah kepada sistem penjagaan yang sebaliknya utuh.
04. Apakah yang perlu dilakukan oleh pertukaran yang dibina di atas rantaian sisi bersekutu sekarang?
Anggap pengesahan dan semakan logik konsensus sebagai landasan keselamatan berterusan yang berbeza daripada pengurusan utama, dengan irama audit, ujian adversarial dan pelan tindak balas insidennya sendiri.







