SlowMist:Liquid Network 漏洞令 3,998.5 枚無抵押 LBTC 被鑄造

AI 市場總結
SlowMist's report details a Liquid Network consensus-layer flaw that enabled creation of 3,998.5 unbacked LBTC and redemption via Liquid's pegout into real BTC, highlighting bridge/sidechain settlement and verification risk. Although Elements v23.3.4 patches the rangeproof cache collision and ~3,400 BTC was returned, remaining attacker-controlled funds and the mechanism of bypassed cryptographic checks can weigh on confidence in federated sidechain designs and BTC-adjacent infrastructure.
影響等級
● 高
主要受影響標的
BTC/USDT+0.25%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
安全團隊 SlowMist 指出,9 月 6 日發生的 Liquid Network 漏洞源於 Blockstream 旗下 Elements 程式碼在共識層的缺陷,令約 3,998.5 枚 LBTC 可在沒有對應 Bitcoin pegin 的情況下被生成。SlowMist 分析稱,攻擊者先透過兩筆前置交易,向節點快取注入經設計的資料,之後在第三筆交易利用 rangeproof 快取碰撞完成攻擊。由於不同的驗證輸入可產生相同的快取鍵(cache key),節點誤判為快取命中並跳過密碼學驗證及最低價值檢查,最終令偽造 LBTC 被視為有效。 其後,該批無抵押 LBTC 透過 Liquid 的聯邦式 pegout 機制兌回 Bitcoin 主網的真實 BTC。SlowMist 強調,事件不涉及簽名金鑰外洩,亦非 pegout 授權金鑰遭入侵所致。 Elements v23.3.4 已於 9 月 8 日推出修補,透過在快取鍵構建加入長度前綴(length prefixes),並提供可緊急停用 rangeproof 快取的選項以堵塞漏洞。SlowMist 指,事後約 3,400 枚 BTC 已被歸還;在其分析時點,仍有 598.5 枚 BTC 由攻擊者控制。