HeadlinesBriefing favicon HeadlinesBriefing.com

Liquidネットワークセキュリティインシデント評価

Hacker News •
×

2026年9月6日、攻撃者はLiquidネットワーク上のElementsのrangeProof検証キャッシュの脆弱性を悪用し、ビットコインの裏付けがない約4000LBTCの供給を増加させました。攻撃者はSide Swapを経由してLiquidのpeg-outプロセスにより裏付けされていないLBTCを移動させ、PAK(Peg-out Authorization Key)を持つFederationのメンバーであり、ビットコインブロック965,783で確認された約4000BTCの引き出しを引き起こしました。ネットワークが停止される前に確認された smaller peg-outsは、Liquidの準備高を約4205BTCから197BTCに低下させました。攻撃者は数時間以内にオンチェーンで自身を特定し、9月7日に3400BTCを返却し、約602BTCが未返却のまま残りました。BlockstreamはLiquidブリッジノードの停止を調整し、緊急の interim patchを展開し、数日以内にElements v23.3.4をリリースしました。他のLiquid発行の資産は影響を受けませんが、一時停止中に利用できませんでした。