

新闻中心
常见问题
2026年9月6日,比特币侧链Liquid Network被“白帽黑客”提走了约4000枚比特币,价值约3.2亿美元。进犯者经过链上留言自称白帽,要求项目方修正缝隙后偿还资金。Blockstream回绝了黑客提出的10%赎金要求,称“没有经过授权取得财物并拘留不偿还便是偷盗,而非负责任的安全缝隙揭穿”。到9月10日,约3400枚BTC被偿还,但598枚仍由进犯者控制。
一个“白帽”扣下了4700万美元的“辛苦费”。这场链上商洽,完全撕下了加密安全最终的遮羞布。
它是Blockstream推出的比特币侧链,由一个80多家买卖所和基础设施公司组成的联盟监管,初衷是处理比特币买卖速度慢的问题。它的中心机制是LBTC与BTC的1:1锚定——用户存入BTC取得LBTC,换回时毁掉LBTC拿回BTC。
进犯者使用的是底层Elements软件的缝隙,生成了本来不应存在的LBTC,然后经过Liquid正常的换回流程,把随便造出来的“财物”兑换成了实在的比特币。PAK密钥没有被攻破,私钥没有走漏,悉数都在“合法”的流程里完结。
Blockstream的反应是:回绝付出赎金,称这是“偷盗”,不是“白帽缝隙发表”。这个表态是对的,但它回避了一个更底子的问题——Liquid Federation办理着约4200枚BTC,这次事情中被抽走了约4000枚,约95%的储藏被一次性掏空。
2026年1月,一名投资者遭受了加密史上最大的单笔垂钓进犯,丢失2.84亿美元。进犯者假充Trezor硬件钱包的官方客服,经过精心设计的交际工程话术,诱导受害者说出了康复助记词。
1,459枚比特币和205万枚莱特币,在几小时内被搬运一空,随后大规划兑换成门罗币以掩盖踪影。
2026年8月,另一个硬件钱包Coldcard曝出更离谱的问题:固件中的一个编译装备失误,导致硬件真随机数产生器被静默禁用,改用可猜测的软件伪随机数生成助记词。进犯者无需物理触摸设备,就能在一般电脑上批量枚举候选种子,重建私钥并转走财物。
到8月初,进犯者从约5000个受影响钱包中转走了超越1.1亿美元的比特币。有用熵值在部分类型上坍缩至约40比特——这在某种程度上预示着,所谓的“离线冷钱包”,在数学上已不再冷。
假如你满足当心,避开了垂钓,更新了固件,那还有一个更陈旧的要挟在等着你。
Chainalysis的陈述数据显现,2026年上半年,针对加密财物持有者的“扳手进犯”形成的丢失超越3000万美元。所谓“扳手进犯”,便是物理钳制——绑人、入室、逼你转账。
入室作案在相关案子中的占比从2025年的14%升至2026年上半年的37%。针对家人和熟人的案子约占25%至30%,在法国这一份额超越40%。
进犯者经过拼接链上记载、走漏的数据库和社会化媒体信息,精准树立受害者档案。当你的链上地址被标记为“持有很多财物”,当你的社会化媒体暴露了你的住址和作息,你的加密财物就不再仅仅数字——它是一个贴在脑门上的标签。
当数字财物与物理国际的暴力挂钩时,“非对称加密”的数学之美,在扳手面前一文不值。
2026年上半年,全球共产生344起链上安全事情,丢践约13.16亿美元。其间钱包走漏类事情33起,丢践约4.45亿美元。
垂钓和钱包绑架类进犯212起,总失窃规划达11亿美元,悉数产生在使用操作层。比特币底层一致协议和椭圆曲线暗码系统全程未出现任何被攻破的事例。
这句话值得再读一遍:底层从未被攻破。被攻破的,永远是环绕它树立的使用生态。
智能合约缝隙在2026年形成超越10亿美元丢失,闪电贷进犯、预言机控制、跨链桥验证缺点成为干流方法。8月,Cronos链上的假贷协议Tectonic因价格操作进犯丢践约7500万美元,进犯者在20分钟内将管理代币价格推高100倍,然后以虚高估值的代币借出财物。
苹果手机、欧美版、暗码钱银钱包——这套装备的逻辑是“阻隔”:用一个不常用的设备,一个洁净的手机号,一个没有被交际工程污染的环境,来寄存“上桌吃饭的资历”。
Trezor和Coldcard告知咱们:硬件能够被绕过,随机数能够失效。
加密财物的底层暗码学或许真的坚不可摧。但环绕它树立的悉数——买卖所、硬件钱包、侧链、智能合约——没有相同是坚不可摧的。
咱们为“去信赖”付出了溢价,最终发现信赖并没有消失,仅仅从银行和法院,搬运到了代码、客服和随机数产生器上。
那部苹果手机还在。那个圈子里的规则还在。仅仅没人敢把悉数身家放在里边了。
本内容由作者授权发布,观念仅代表作者自己,不代表虎嗅态度。如对本稿件有贰言或投诉,请联络 。