2026 年 9 月上旬,加密圈五天之内出了两起大案。先是 Liquid Network——Blockstream 旗下的比特币侧链——被提走 3.2 亿美元的 BTC,4200 枚储备金被搬走约 4000 枚。五天后,跨链协议 Symbiosis 的比特币桥被紧急叫停:有人铸出了数量荒谬的无抵押 syBTC,套现约 33.6 万美元。

两起案子有个共同点,值得所有持币人认真对待:从头到尾,没有一个用户被钓鱼,没有一把私钥被偷,没有一笔恶意签名被签。攻击者瞄准的,是协议自己的存款验证逻辑。

Liquid 案:侧链上的假收据

先讲 Liquid 的机制。它是比特币的侧链:用户把 BTC 交给网络托管,换回 L-BTC。Chainalysis 在官方复盘里把 L-BTC 形容为「类似存管凭证的资产」——正常情况下每一枚 L-BTC 背后都有一枚真 BTC 躺在储备里。你在侧链上转账、交易,传递的其实是对储备中真比特币的提款权。市面上大部分包装资产,包括 WBTC,走的都是这个模式。

问题出在 Liquid 的交易验证软件上。按 Chainalysis 的还原,这个漏洞能让系统接受「从未有真实存款背书」的 L-BTC。攻击者的操作翻译成大白话就是:凭空开出一张存款收据,然后拿着这张收据去储备库提走了别人的真比特币。

后续走向比较少见。攻击者主动联系 Blockstream,自称白帽,表示漏洞修复后归还大部分资金。Blockstream 打了补丁,到 9 月 9 日周三,被提走的 BTC 已经回来 85%,剩下的约 4700 万美元还在协商。据公开报道,Blockstream 联合创始人表示 L-BTC 锚定将获全额支持。

对持有人来说,这里有个关键细节:L-BTC 没有崩,是因为储备被补回来了。如果攻击者一分钱都不还,每个 L-BTC 持有者手里的凭证,指向的就是一个被掏了一个大洞的储备库——等于所有人被动持有了一份没人同意的部分准备金。

Symbiosis 案:铸了 2 的 62 次方,套现 33.6 万美元

五天后,9 月 11 日 UTC 时间凌晨 4 点 28 分左右,攻击者向 Symbiosis 在 BNB Chain 上的 BridgeV2 合约发送了一条异常消息。合约接受了它。结果是大约 2 的 62 次方个 syBTC 被铸出——面值折算成百亿计美元,比有史以来会存在的比特币总量还多。

实际套现要寒酸得多:约 4.39 枚 WBTC,折合约 33.6 万美元。DeFiLlama 的黑客数据库把这起事件归类为「跨链桥」,手法一栏写的就是无抵押跨链铸造。Symbiosis 随即暂停了 BTC 路由,其他路由继续运行。

面值 460 亿美元和实际到手 33.6 万美元之间的落差,值得细品。限制攻击者的不是漏洞——漏洞让他们能「印」无限多的合成比特币。限制他们的是能出货的池子有多大。这不是防御,是运气。储备池小只意味着单次损失小,不意味着风险小。

共同模式:攻击验证者,不攻击用户

剥掉细节,两起案子是同一套三步走:

第一步,伪造存款证据。构造一条消息,让协议的验证逻辑把它当成「真资产已到账」的证明。实际上什么都没到账。

第二步,铸出锚定资产。协议相信了自己的账本,凭空铸出对应的包装代币。

第三步,兑换真储备。把刚铸出来的代币换走储备池里的真资产——那些真实用户存进去的 BTC。

对比一下大家熟悉的安全教育在防什么。钓鱼网站、钱包窃取器,都需要一个人先犯错:点了链接、连了钱包、签了名。我们发过的所有「看清签名内容」「隔离授权钱包」「核对网址」的指南,针对的都是这个环节。无抵押铸造攻击没有这个环节可以下手。唯一需要犯错的人是协议工程师,而且他们的错几个月前就写进代码、部署上线了。

这就是为什么这类攻击值得单独命名,而不是笼统归入「跨链桥被黑」。它的攻击面是验证逻辑本身——那行代码的唯一职责就是分辨真存款和假凭证。

谁是受害者

钓鱼攻击里受害者很清楚:签字的那个人。无抵押铸造攻击里,受害者是集体性的——锚定资产的所有持有人,同时中招。

包装资产背后的储备是共享抵押品。攻击者拿假凭证换走真储备,稀释的是所有流通代币的背书。窟窿够大又不补上,代币就会脱锚——不是因为市场恐慌,而是背书的算术不成立了。你什么都没做错,什么都没签,什么都没点,手里的 L-BTC 突然就变成了对一堆更小的真比特币的提款权。

Liquid 的结局——归还 85%、锚定获承诺全额支持——算是好结局。Symbiosis 的 33.6 万美元小到协议能自己消化。但「攻击者还钱了」和「金额不大」都不是安全属性,只是结果。

普通持有人能做什么

先说实话:你没法自己审计一个协议的验证代码,大部分安全公司也做不到——这类漏洞经常原封不动地活着通过审计。普通人能做的是控制敞口,不是预防攻击。

第一,不需要包装资产就别持有。你持有锚定代币的每一天,都是这个协议验证逻辑的无声债权人。过桥、办事、撤桥,别躺着。

第二,把持有时间当风险算。无抵押铸造攻击伤不到你的交易动作,伤的是两次交易之间静静躺着的余额。

第三,看储备健康度,别只看锁仓量(TVL)。储备证明只能证明审计那一刻储备存在,证明不了铸造逻辑正确。锚定代币长期低于面值交易,就是市场在对背书打问号。

第四,重视协议的紧急停机公告。Symbiosis 暂停 BTC 路由那一刻,合成币在二级市场的价格就是市场对其背书的即时公投。

本文分析的局限

两案细节均来自公开信息:Liquid 案依据 Chainalysis 官方复盘,Symbiosis 案依据初始报道和链上警报(Blockaid 在铸造发生时就标记了那笔 2 的 62 次方 syBTC)。截至发稿,两家协议都还没有发布完整的技术根因报告,Symbiosis 的复盘尤其还在等待中。Liquid 攻击者的「白帽」身份是他们自己的说法,4700 万美元至今未归还这个事实,和「白帽」两个字放在一起看并不协调。后续披露可能修正细节,但攻击模式本身已经完全清楚。

要点

  • 无抵押铸造攻击完全绕开用户:没有钓鱼,没有签名,没有偷钥,只有一张伪造的存款凭证和一个信了它的协议。
  • Liquid(9 月 6 日,3.2 亿美元被提走,已还 85%)和 Symbiosis(9 月 11 日,实得约 33.6 万美元)是同一手法在两个尺度上的重演,相隔五天。
  • 受害者是锚定资产的所有持有人——共享的储备背书被稀释。
  • 用户侧的一切防护——硬件钱包、签名纪律、防钓鱼意识——对这类攻击零作用。持有人唯一的杠杆是控制敞口。
  • 储备证明不覆盖这类故障模式:它审计储备,不审计铸造逻辑。

想看攻击手法的更多拆解,可以读我们的签名骗局解析钱包窃取器详解;万一资产被盗,头 24 小时该做什么,见紧急处置指南

常见问题

什么是无抵押铸造攻击?

攻击者不往协议里存任何真资产,而是构造一条能让协议验证逻辑误以为「存款已发生」的消息或交易。协议于是凭空铸出锚定代币,攻击者再拿这些代币从储备池换走真资产。它攻击的是协议的验证代码,不是用户的钱包。

Liquid Network 被黑,用户资产受影响了吗?

截至 9 月 9 日,自称白帽的攻击者已归还约 4000 枚被提走 BTC 中的 85%,剩余约 4700 万美元仍在协商归还;Blockstream 已修复漏洞并重启网络,据公开报道其联合创始人表示 L-BTC 锚定将获全额支持。持有人至今没有实际损失——但这靠的是储备被归还,不是系统本身兜住了。

这种攻击和钓鱼、钱包窃取器有什么区别?

钓鱼和钱包窃取器攻击的是人:需要你点链接、连钱包、签恶意签名。无抵押铸造攻击完全不碰用户,攻击者只对协议发一笔构造好的消息。硬件钱包、看清签名内容、防钓鱼意识——这些全都防不住它,因为漏洞在协议的验证代码里,不在用户操作里。

储备证明能防住这种攻击吗?

不能。储备证明验证的是「某个时间点储备存在」,而这类攻击绕过的是铸造逻辑本身——铸造发生时储备原封不动,紧接着假凭证被兑换才掏空储备。一个协议可以通过所有储备审计,只要验证代码接受伪造的存款消息,几分钟内照样被搬空。