加密貨幣

被「白帽」搬走的信任:Liquid 4000 顆比特幣背後的保管困境

Liquid 側鏈爆出 4000 顆比特幣遭自稱白帽的駭客取走,事件恰好與比特幣 ETF 2026 年最強資金流入重疊。本文拆解聯邦式側鏈的信任結構、中心化保管的深層風險,以及未來一兩年比特幣保管模式可能的演變方向。

Liquid 過去就出過事,2021 年熱錢包私鑰外洩那一跤跌得不輕,只是這回規模完全不在同一個量級。自稱白帽的人一次搬走 4000 顆比特幣,以現價換算超過十億美元,而且手法不是偷偷摸摸的漏洞利用,更像是大搖大擺地把錢從聯邦側鏈裡「接管」走。時間點說來諷刺,就在同一週,比特幣 ETF 寫下 2026 年以來最強的三週資金流入紀錄,機構錢還在興高采烈地進場,鏈上卻響起側鏈保管制度的警報。兩件事擺在一起看,與其說是一則安全通報,不如說是一記直搗「比特幣保管到底該信誰」的重拳:你以為資產搬到側鏈等於升級、等於更靈活,其實背後仍只是把雞蛋放進另一籃看起來更堅固的籠子裡。

白帽還是灰帽?先別急著鼓掌

每次出事只要冠上「白帽」兩個字,社群反應就會慢半拍,彷彿只要是為了保護資產,任何手段都值得拍手叫好。但說真的,白帽的定義從來不是「動手的人自己說了算」。正規的白帽研究員會先揭露漏洞、等待修復、再領取賞金;這次的狀況卻是把 4000 顆比特幣實際轉走,再對外宣稱「暫時保管」。就算最後全部返還,中間這段時間的金流控制權已經完全落在這群人手上,跟盜賊的動作其實一模一樣,差別只在劇本怎麼寫。

這正是整件事最讓人不舒服的地方:我們根本無法在第一時間驗證善惡。區塊鏈上的地址不會標註動機,新聞稿也不會。萬一今天這群人不是白帽,而是偽裝成白帽的駭客集團,整個市場在黃金救援時間內其實都忙著幫他們圓故事。Liquid 的聯邦架構裡有 functionaries 負責多簽驗證,但這套機制的設計前提是所有節點都「值得信任」。只要其中一群人決定採取集體行動,不管是出於善意還是惡意,使用者都沒有說不的空間。

聯邦側鏈的痛點:把權力收斂起來,不等於消滅風險

攤開來看,Liquid 的設計哲學其實是「把信任濃縮到少數人身上,好換取效率與功能」。比特幣主鏈處理不了的隱私交易、快速結算,在 Liquid 上都能辦到,代價是你得相信那十幾個聯邦節點不會聯手搞你。這次事件直接把底牌掀開:攻擊面根本不是程式碼,而是人與治理。側鏈的智能合約也許沒被攻破,但整個保管流程只要在最上層的「人」出問題,底下的技術再完備都是空談。

我整理了一下目前市場上常見的比特幣保管模式,方便對照:

保管模式 誰掌握私鑰 主要風險 在這起事件中的角色
Liquid 聯邦側鏈 少數 functionaries 組成的多重簽章 內部集體共謀、節點遭駭、治理規則不明 這次直接被搬走 4000 BTC,信任受創最重
主鏈冷錢包自管 個人或企業自己 助記詞遺失、釣魚攻擊、實體脅迫 完全不在攻擊面,但使用門檻高、流動性差
ETF / 機構託管 Coinbase 等大型交易所 單點交易所風險、監管政策轉向 迎來 2026 年最佳資金流入,市場情緒反而高漲
鏈上借貸與生息協議 協議合約或流動性提供者 合約漏洞、預言機被操控 短期內恐因 Liquid 事件遭池魚之殃

這張表真正想說的是:每一種保管方式都在用不同的風險交換便利性。ETF 的錢看起來最安全,因為有監管與保險扛著,但那些比特幣終究不在你手上,你持有的只是一張「債權憑證」;而 Liquid 這種看似具備 DeFi 彈性的方案,骨子裡仍是少數節點說了算的俱樂部。市場一直以為自己在「去中心化」,實際上只是在不同程度的中心化之間來回切換。

一兩年後,比特幣保管會往哪裡去?

我個人認為,這次事件不會讓比特幣 ETF 的資金流入停下來——機構在乎的是合規與託管的確定性,Coinbase 這類受監護者的冷錢包架構跟 Liquid 完全是兩條平行線。真正會被撼動的,是所有主打「比特幣二層」、「側鏈生息」、「跨鏈包裝」的專案。

這 4000 顆比特幣最後能不能物歸原主,牽動的不只是 Liquid 用戶的信心,而是整個「非主鏈保管」敘事的信用額度。幣圈常說私鑰即資產,但當大家都把私鑰濃縮給少數人時,資產就只是別人願意替你保管的一場夢。

接下來一到兩年,我預期會看到幾個明顯的變化。第一,聯邦側鏈會被逼著公開更多治理細節,像是節點名單的替換規則、多簽私鑰的分散存放地點、以及「遇到白帽通報時該走什麼程序」,否則使用者只能用腳投票。第二,時間鎖與保險機制會變成側鏈標配,大額資產全面改用逐步釋放或延遲提款,讓白帽有機會在冷靜期內把問題交給社群仲裁,而不是直接上演「先拿走再談判」的戲碼。第三,比特幣主鏈上的保管工具會迎來一波文藝復興,例如更成熟的 DLC(離散對數合約)與多簽保險庫,讓使用者不必為了流動性而把全部資產託付給任何單一組織。

說到底,Liquid 這次的事件不是技術末日,卻是一面鏡子。它照出我們多麼習慣用「白帽」這個詞來麻痺自己,也照出整個產業距離真正可驗證的信任,還有一段不短的路。

延伸思考與常見問題

  • Q1:Liquid 側鏈到底是什麼?跟比特幣主鏈有什麼不同?

    Liquid 是由 Blockstream 主導的聯邦側鏈,使用者把比特幣主鏈資產鎖定後,會在主鏈與側鏈之間以一比一方式換出 L-BTC,以便進行更快、更具隱私性的交易。它本質上是一條獨立的帳本,由一群被挑選出來的 functionaries 節點共同驗證,而不是像主鏈那樣由全網礦工分散維護。

  • Q2:為什麼「白帽駭客」直接把比特幣轉走,還是會引發爭議?

    正規白帽的標準流程是發現漏洞後先低調通報專案方,等修復完成再收取獎金,而不是自行移動用戶資產。這次雖然打著保護資產的名義,但未經授權就掌握 4000 顆比特幣的控制權,即使事後歸還,也在法律與治理上都踩了紅線。

  • Q3:比特幣 ETF 的資金流入創新高,跟 Liquid 被盜事件有直接關係嗎?

    沒有直接因果關係,兩者代表的是不同層級的保管信任。ETF 資金主要透過 Coinbase 等合規託管機構持有,與 Liquid 側鏈的風險模型完全分離;但兩件事同時發生,正好凸顯了市場願意信任「受監管的中心化託管」,卻對區塊鏈原生的側鏈方案抱持疑慮的奇特現象。

🪙

開始您的加密貨幣之旅

立即註冊全球最大加密貨幣交易所 幣安 (Binance),使用專屬推薦碼 CLICK168,即可享有手續費終身優惠與專屬的新人迎新大禮包!

👉 領取幣安專屬註冊優惠