Blockstream 拒付赎金,Liquid 黑客仍持近 600 枚 BTC;Revolut 用户数据泄露事件详解
2026 年 9 月,Blockstream 拒绝支付赎金,Liquid 黑客仍持约 598 枚 BTC;Revolut 泄露用户护照与交易数据。本文将解析事件并给出 OKX 用户可执行的安全自查与防护步骤。
文章引用摘要
2026 年 9 月,Blockstream 拒绝支付赎金,Liquid 黑客仍持约 598 枚 BTC;Revolut 泄露用户护照与交易数据。本文将解析事件并给出 OKX 用户可执行的安全自查与防护步骤。
核心摘要:截至 2026 年 9 月 12 日公开报道,Blockstream 拒绝向 Liquid 网络黑客支付 10% 赏金,黑客仍持有约 598 枚 BTC;Revolut 将用户护照和比特币交易历史泄露给虚假政府请求。对 OKX 用户而言,重点不是围观事件,而是立即检查账户安全设置、开启双重认证、设置提现白名单,并警惕冒充官方的钓鱼请求。
事件回顾:Blockstream 拒付赎金与 Liquid 黑客的 598 枚 BTC

黑客要求什么?
据 Cointelegraph 2026 年 9 月 11 日报道,黑客从 Liquid 联盟钱包提取约 4000 枚比特币(当时价值约 3.2 亿美元),随后归还 3400 枚,仍有约 598 枚未归还。黑客要求 Blockstream 从自有资金支付 10% 的赏金,否则 Liquid 持有者将面临 15% 的损失。
Blockstream 为什么拒绝?
Blockstream 拒绝支付赎金,并谴责黑客行为属于盗窃而非白帽活动。这一态度表明平台方不愿为攻击行为提供正向激励,但 Liquid 用户仍需关注后续资产归还进展。该部分事实仅来自 Cointelegraph 报道,事件可能继续更新。
Revolut 用户数据泄露:护照和比特币交易历史如何被假政府请求骗走
泄露范围与类型?
据 Decrypt 2026 年 9 月 12 日报道,Revolut 将用户护照和比特币交易历史泄露给了虚假的政府请求。泄露信息至少包含护照资料和比特币交易历史,属于高敏感个人数据。
用户会面临什么风险?
此类数据泄露可能导致用户遭遇精准钓鱼、身份冒充和资产定向攻击。攻击者可结合护照信息与交易历史,伪造更具迷惑性的官方通知或客服联系。OKX 用户虽未涉及事件,但应警惕同类社交工程手法。
对 OKX 用户意味着什么:同类风险的映射与自查
两起事件关键事实对比
| 事件 | 关键事实 | 主要风险 | 对 OKX 用户启示 |
|---|---|---|---|
| Blockstream 拒付赎金 | 黑客提取约 4000 枚 BTC,归还 3400 枚,仍持约 598 枚;Blockstream 拒绝支付 10% 赏金 | Liquid 持有者可能面临资产损失;平台不奖励攻击行为 | 关注托管方安全,避免社交工程诱导转账 |
| Revolut 用户数据泄露 | Revolut 将用户护照和比特币交易历史泄露给虚假政府请求 | 精准钓鱼、身份冒充、资产定向攻击 | 保护个人身份信息和交易隐私,警惕伪装客服 |
我的 OKX 账户可能面临哪些类似风险?
两起事件的共同点是社交工程、冒充官方以及托管方被攻击。OKX 用户虽未涉及事件,但不能放松警惕。攻击者可能利用类似泄露数据,冒充 OKX 客服或监管机构,诱导用户交出密码、2FA 验证码或 API 密钥。
如何判断是否已受影响?
用户应检查 OKX 账户的登录设备、API 密钥、提现地址列表和最近活动记录。任何声称来自 OKX 的紧急通知、索要密码或验证码的请求都应通过官方渠道二次确认。具体核验路径需以 OKX 官方 App 或官网帮助中心最新说明为准。
可执行防护步骤:从两起事件中提炼的 OKX 安全清单
如何开启双重认证?
- 登录 OKX 官方 App 或官网,进入账户安全或安全中心页面。
- 找到双重认证(2FA)选项,选择基于时间的一次性密码(TOTP)或硬件密钥。
- 按提示绑定认证器并保存恢复码,完成启用。
如何设置提现白名单?
- 在安全或提现设置中找到提现白名单功能。
- 添加预先确认的提现地址,并开启白名单限制,使资产只能转到已确认地址。
如何识别虚假请求?
- 不点击不明链接,不向任何人透露密码、2FA 验证码或 API 密钥。
- 通过 OKX 官方 App 或官网内嵌客服渠道联系平台,不轻信搜索引擎广告或陌生邮件中的客服号码。
- 定期检查账户活动、设备列表和 API 权限,及时移除不再使用的授权。
OKX 安全自查清单
| 分类 | 具体动作 | 目的 |
|---|---|---|
| 双重认证 | 登录 OKX 官方 App 或官网,进入安全中心,启用 TOTP 或硬件密钥 | 防止账户被未授权登录 |
| 提现白名单 | 在提现设置中添加预先确认的地址,开启白名单限制 | 资产只能转到已确认地址 |
| 虚假请求识别 | 不点击不明链接、不透露密码/2FA/API 密钥,通过官方内嵌客服确认 | 防范钓鱼和社交工程 |
| 定期自查 | 检查登录设备、API 密钥、提现地址、活动记录,移除不用授权 | 及时发现异常并止损 |
以上步骤基于通用安全实践与大纲要求,具体功能名称和操作路径请以 OKX 官方最新文档为准。
常见问题与风险提示
本事件的最新进展?
截至 2026 年 9 月 12 日,公开报道显示 Liquid 黑客仍持有约 598 枚 BTC,Revolut 泄露事件已经曝光。后续进展需查询 Cointelegraph、Decrypt 等一手来源,本文不替代实时核验。
OKX 雷达如何验证信息?
OKX 雷达作为独立第三方媒体,仅基于公开来源进行事件解读和安全教育,不提供交易或法律建议。文中所有安全操作建议需以 OKX 官方最新文档为准,用户应自行评估适用性。
风险提示:加密/数字资产价格波动大,资料和规则可能随时变化,本文不构成投资、法律或税务建议,决策前应以官方最新公告和实际产品页面为准。
参考来源与核验链接
以下链接是本文记录的文章级来源。动态数据和规则应结合来源日期、适用地区与后续更新理解。
常见问题
Blockstream 为什么拒绝支付赎金? ▼
Blockstream 拒绝向 Liquid 网络黑客支付 10% 赏金,并谴责黑客行为属于盗窃而非白帽活动。这一态度来自 Cointelegraph 2026 年 9 月 11 日报道,后续可能更新。
Liquid 黑客现在还持有多少 BTC? ▼
截至 2026 年 9 月 11 日 Cointelegraph 报道,Liquid 黑客提取约 4000 枚 BTC 后归还 3400 枚,仍持有约 598 枚未归还。实际数字可能随事件进展变化,请以最新来源为准。
Revolut 泄露了哪些用户数据? ▼
据 Decrypt 2026 年 9 月 12 日报道,Revolut 将用户护照和比特币交易历史泄露给了虚假的政府请求。这是高度敏感的个人数据,可能被用于精准钓鱼和身份冒充。
OKX 用户需要担心类似 Revolut 的泄露吗? ▼
OKX 用户无需直接担心 Revolut 事件本身,但应警惕同类社交工程和冒充官方攻击。建议立即检查账户登录设备、API 密钥和提现地址,并开启双重认证与提现白名单。
如何开启 OKX 双重认证和提现白名单? ▼
可前往 OKX 官方 App 或官网安全中心,启用基于时间的一次性密码(TOTP)或硬件密钥,并设置提现白名单限制资产只能转到预先确认的地址。具体路径以 OKX 官方最新文档为准。
收到自称 OKX 客服的邮件或电话怎么办? ▼
不要点击链接、透露密码、2FA 验证码或 API 密钥。应通过 OKX 官方 App 或官网内嵌客服渠道二次确认,警惕搜索引擎广告或陌生邮件中的客服号码。