SlowMist披露Liquid Network漏洞:黑客無抵押鑄造3,998.5枚LBTC,仍有598.5枚BTC未歸還
Odaily星球日報報道,慢霧(SlowMist)在X披露,Liquid Network於9月6日遭利用一項rangeproof驗證快取鍵(cache key)碰撞漏洞攻擊。黑客在未有對應BTC pegin入金的情況下,鑄造約3,998.5枚LBTC,並在數分鐘內透過pegout兌換為比特幣主網BTC。
事件發生後,約3,400枚BTC已退回Liquid Federation的peg錢包,仍有約598.5枚BTC由攻擊者控制。
慢霧指出,漏洞根源在Elements的Rangeproof驗證快取鍵設計:在拼接多個可變長度欄位時未加入長度前綴,令不同參數組合可能生成相同快取鍵。攻擊者藉此構造觸發快取碰撞的交易,令節點命中已快取的「驗證通過」結果,從而繞過secp256k1_rangeproof_verify函數及最低金額檢查,最終令節點接受缺乏真實資產支撐的輸出並完成LBTC鑄造。慢霧表示,已追蹤比特幣側鏈資金流向並完成事件分析。