HeadlinesBriefing favicon HeadlinesBriefing.com

Оценка инцидента безопасности в сети Liquid

Hacker News •
×

6 сентября 2026 года атакующий использовал уязвимость в кэше проверки rangeproof Elements в сети Liquid, увеличив предложение LBTC примерно на 4000 LBTC без биткоин-поддержки. Атакующий переместил неподкреплённый LBTC через процесс peg-out Liquid через Side Swap, член Federation, владеющий Peg-out Authorization Key (PAK), что привело к выводу примерно 4000 BTC, подтверждённому в блоке Bitcoin 965,783. Меньшие peg-outs, подтверждённые до остановки сети, снизили резерв Liquid с примерно 4205 BTC до 197 BTC. Атакующий идентифицировал себя в цепочке через несколько часов и вернул 3400 BTC 7 сентября, оставив примерно 602 BTC в долгу. Blockstream координировала остановку узлов моста Liquid, развернула временный экстренный патч и выпустила Elements v23.3.4 в течение нескольких дней. Все остальные активы, выпущенные Liquid, не пострадали, но были недоступны во время паузы.