HeadlinesBriefing favicon HeadlinesBriefing.com

Liquid 网络安全事件评估

Hacker News •
×

2026年9月6日,一名攻击者利用了 Elements 范围证明验证缓存中的一个漏洞,在 Liquid 网络上将 LBTC 的供应量虚增了约 4000 枚 LBTC,且这些 LBTC 并无比特币作为支撑。攻击者通过 Side Swap(一种由持有 Peg-out 授权密钥(PAK)的 Liquid 联盟成员执行的机制)将这些无支撑的 LBTC 转换为比特币,最终在比特币区块 965,783 中确认了约 4000 枚 BTC 的提取。在网络被暂停之前,较小规模的 Peg-out 操作已将 Liquid 储备金从约 4205 BTC 减少至 197 BTC。攻击者在数小时内通过链上身份识别主动承认了事件,并于9月7日归还了 3400 BTC,目前仍有约 602 BTC 未归还。Blockstream 协调暂停了 Liquid 桥接节点,部署了紧急临时补丁,并在几天内发布了 Elements v23.3.4。所有其他由 Liquid 发行的资产均未受影响,但在暂停期间不可用。