同时关联该项目与事件的快讯
慢雾在X平台发文披露,Liquid Network 于 9 月 6 日遭 Rangeproof 验证缓存键碰撞漏洞攻击。攻击者在没有对应 BTC 转入(peg-in)的情况下,无抵押铸造约 3998.5 枚 L-BTC,随后在数分钟内通过 peg-out 兑换为比特币主网 BTC。事件发生后,约 3400 枚 BTC 已被返还至 Liquid 联邦挂钩钱包,但仍有约 598.5 枚 BTC 由攻击者控制。慢雾指出,漏洞根源在于 Elements 的 Rangeproof 验证缓存键在拼接多个可变长度字段时未加入长度前缀,导致不同参数组合可能生成相同缓存键。攻击者通过构造交易触发缓存碰撞,使节点命中“验证通过”的缓存结果,从而跳过 secp256k1_rangeproof_verify 及最小金额检查,最终接受未经真实资产支持的输出并完成 L-BTC 铸造。慢雾表示,已追踪比特币侧资金流并完成事件分析。
据链上分析师 PeckShield(@PeckShieldAlert)监测,Liquid Network 遭白帽黑客攻击,约 4,000 枚 BTC(约 3.2 亿美元)从 Liquid Federation 钱包被转移,资金被合并至地址 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,并附有链上留言"我们是白帽,请通过链上联系我们"。随后黑客与 Blockstream 完成链上谈判,归还 3,400 枚 BTC(约 3.15 亿美元,占总量 85%),保留约 598.5 枚 BTC(约 4,738 万美元)作为漏洞赏金。