底层链没坏,钱却没了!3.2亿美元攻击揭开加密行业最危险一环
FX168财经报社(亚太)讯 与比特币相关的Liquid Network日前遭遇约3.2亿美元黑客攻击,再次冲击加密行业的安全声誉。当前,数字资产行业正努力说服银行和机构投资者,将区块链纳入主流金融基础设施,而此次事件凸显出一个越来越关键的问题:真正决定资产安全的,往往不仅是底层区块链,还包括钱包、托管、跨链桥和结算系统。
Liquid最初旨在提升比特币在交易和结算场景中的使用效率。但这起事件表明,即便底层链本身继续正常运行,外围基础设施一旦出现漏洞,用户资产仍可能遭受重大损失。
区块链合规基础设施提供商Predicate首席执行官Nikhil Raghuveera表示,持续发生的攻击正在强化全球金融科技公司和传统机构的一个判断:DeFi在风险控制、操作安全和基础设施韧性方面,仍未达到传统金融市场普遍要求的标准。
攻击频率上升,跨链基础设施成重点风险点
根据DefiLlama数据,2026年以来,黑客已通过约250起攻击窃取约14亿美元数字资产。相比之下,2025年全年共有146起攻击,损失约27亿美元。
虽然今年累计损失金额暂时低于去年,但攻击频率明显上升。
其中,2026年至今已有26起攻击针对跨链桥及其他跨链基础设施,占全部攻击数量超过10%;而2025年,这一类别仅出现3起已识别攻击。
跨链系统允许用户在不同区块链之间转移代币和信息,是DeFi生态的重要组成部分。但项目数量快速增加、网络安全审查能力有限,也使这一环节成为攻击者重点寻找漏洞的区域。
Liquid约95%主钱包比特币一度被转走
Liquid Network本周遭遇的攻击,是今年一系列针对去中心化平台攻击事件中的最新一起。
此前,Kelp DAO和Drift Protocol也先后遭到攻击,两起事件合计造成约5.88亿美元损失。
Liquid表示,此次事件中约有4000枚比特币被转走,相当于其主钱包持有比特币的约95%。
不过,攻击者被描述为所谓“白帽黑客”,即利用漏洞取得资金后,通常会在获得一定报酬后返还大部分资产。
Galaxy Digital研究主管Alex Thorn表示,此次攻击者最终返还了约3400枚比特币,并保留了价值约4700万美元的资产。
Liquid表示,此次攻击并未涉及结算平台授权密钥泄露。这进一步说明,问题并不一定出在底层共识机制,而可能来自具体的软件、钱包或运营系统。
外围基础设施成为机构最关注的环节
类似事件近期并不罕见。就在上周,与Crypto.com有关的一家数字资产借贷平台遭遇攻击,约600万美元被盗。今年8月,热门比特币冷钱包Coldcard也遭遇攻击,再次引发市场对数字资产存储安全的讨论。
TRM Labs亚太政策主管Ziqing Ang表示,这类事件表明,当前加密行业的主要漏洞更多存在于运营和基础设施层,而不是底层区块链的共识机制本身。
这对于正在加速进入数字资产市场的传统金融机构尤其重要。
一家银行如果考虑推出代币化存款、代币化证券或链上结算业务,不会只评估某条区块链是否安全,还必须审查托管系统、智能合约、结算机制以及资产控制安排。
Raghuveera指出,一个基础设施组件出现漏洞,就可能同时影响依赖它的交易所、钱包、做市商和其他机构,即使这些企业自身系统并未遭到攻击,也可能被风险传导波及。
大部分资金返还不代表风险消失
尽管Liquid此次被转走的大部分比特币最终被返还,但网络安全公司FailSafe首席执行官Aneirin Flynn表示,这并没有改变事件的本质。
他说,同样的漏洞完全可能被没有任何返还资金意图的恶意攻击者利用。此次事件真正暴露的问题,是代码缺陷本身就可能导致数千万甚至数亿美元资产被转走。
机构采用成本或进一步上升
这也构成了加密行业当前的一个悖论:数字资产最初强调减少对金融中介机构的依赖,但随着行业走向机构化,其发展反而越来越依赖市场对外围基础设施的信任。
如果安全问题持续存在,传统金融机构可能要求更严格的网络安全标准、更全面的保险安排、更高的资本缓冲,并在托管和结算网络之间实施更多分散配置。
结果可能是,机构进入数字资产市场的成本进一步上升,甚至拖慢整体采用速度。
过去几年,加密行业一直试图证明,区块链能够成为更加高效的全球金融基础设施。
但Liquid此次约3.2亿美元的攻击再次提醒市场:区块链能否真正进入主流金融体系,关键已经不只是底层技术是否稳定,而是围绕它运行的整套基础设施是否足够可靠。

