GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
Liquid Network

Liquid Network

運營中

比特幣 layer-2 解決方案

新聞熱度趨勢

項目概述

Liquid Network 是一種比特幣 layer-2 解決方案,可以在比特幣鏈之上快速、隱私地結算和發行數字資產,例如穩定幣、證券化代幣和其他金融工具。

Liquid Network發佈緊急更新:Elements v23.3.4修復Proof驗證緩存漏洞

Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。

Liquid Network:正與白帽協商追回剩餘598.5枚BTC,網絡恢復工作也在同步推進

Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network  表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。

慢霧披露Liquid漏洞細節:攻擊者無抵押鑄造3998.5枚L-BTC,仍有約598.5 BTC未歸還

慢霧在X平臺發文披露,Liquid Network 於 9 月 6 日遭 Rangeproof 驗證緩存鍵碰撞漏洞攻擊。攻擊者在沒有對應 BTC 轉入(peg-in)的情況下,無抵押鑄造約 3998.5 枚 L-BTC,隨後在數分鐘內通過 peg-out 兌換爲比特幣主網 BTC。事件發生後,約 3400 枚 BTC 已被返還至 Liquid 聯邦掛鉤錢包,但仍有約 598.5 枚 BTC 由攻擊者控制。慢霧指出,漏洞根源在於 Elements 的 Rangeproof 驗證緩存鍵在拼接多個可變長度字段時未加入長度前綴,導致不同參數組合可能生成相同緩存鍵。攻擊者通過構造交易觸發緩存碰撞,使節點命中“驗證通過”的緩存結果,從而跳過 secp256k1_rangeproof_verify 及最小金額檢查,最終接受未經真實資產支持的輸出並完成 L-BTC 鑄造。慢霧表示,已追蹤比特幣側資金流並完成事件分析。

Liquid Network 白帽黑客歸還 3,400 BTC,保留約 598 BTC 作爲賞金

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Liquid Network 遭白帽黑客攻擊,約 4,000 枚 BTC(約 3.2 億美元)從 Liquid Federation 錢包被轉移,資金被合併至地址 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,並附有鏈上留言"我們是白帽,請通過鏈上聯繫我們"。隨後黑客與 Blockstream 完成鏈上談判,歸還 3,400 枚 BTC(約 3.15 億美元,佔總量 85%),保留約 598.5 枚 BTC(約 4,738 萬美元)作爲漏洞賞金。

Liquid Network黑客仍持有598.5枚比特幣,L-BTC兌換比特幣通道暫停11天

Liquid Network 攻擊者在 9 月 6 日漏洞攻擊後已歸還 3400 枚比特幣,約佔被轉移資產的 85%;目前仍持有 598.50 枚比特幣,價值超過 4500 萬美元。數字資產基礎設施公司 Blockstream 負責維護 Liquid Network,並拒絕爲剩餘資產支付贖金,要求歸還相關比特幣。網絡顯示流通中的 L-BTC 爲 4234.76 枚,儲備比特幣僅 3632.23 枚。L-BTC 兌換比特幣功能仍未恢復,Sideswap 表示目前無法贖回;Blockstream 創始人 Adam Back 表示,L-BTC 將按 1:1 比例獲得比特幣儲備覆蓋,並提醒持有者不要折價場外出售 L-BTC。截至目前,Blockstream 尚未發佈“兌換已上線”公告。攻擊者錢包持續收到鏈上消息,並遭遇地址投毒攻擊及詐騙信息,相關攻擊通過生成外觀相似地址誘導轉賬。(Bitcoin.com News)

Liquid Network遭遇重大漏洞利用事件,Bitcoin News發佈安全事件通訊

據 Bitcoin News 監測,其最新通訊回顧了過去八週比特幣用戶日常依賴項目遭遇的多起安全事件,並聚焦 Liquid Network 最新發生的重大漏洞利用事件。

黑客利用Symbiosis比特幣橋漏洞鑄造面值約461億美元syBTC,僅套現33.6萬美元

鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)

慢霧披露Liquid漏洞細節:攻擊者無抵押鑄造3998.5枚L-BTC,仍有約598.5 BTC未歸還

慢霧在X平臺發文披露,Liquid Network 於 9 月 6 日遭 Rangeproof 驗證緩存鍵碰撞漏洞攻擊。攻擊者在沒有對應 BTC 轉入(peg-in)的情況下,無抵押鑄造約 3998.5 枚 L-BTC,隨後在數分鐘內通過 peg-out 兌換爲比特幣主網 BTC。事件發生後,約 3400 枚 BTC 已被返還至 Liquid 聯邦掛鉤錢包,但仍有約 598.5 枚 BTC 由攻擊者控制。慢霧指出,漏洞根源在於 Elements 的 Rangeproof 驗證緩存鍵在拼接多個可變長度字段時未加入長度前綴,導致不同參數組合可能生成相同緩存鍵。攻擊者通過構造交易觸發緩存碰撞,使節點命中“驗證通過”的緩存結果,從而跳過 secp256k1_rangeproof_verify 及最小金額檢查,最終接受未經真實資產支持的輸出並完成 L-BTC 鑄造。慢霧表示,已追蹤比特幣側資金流並完成事件分析。

Blockstream 拒絕支付贖金,誓追 Liquid Network 被盜比特幣

Blockstream 官方在 X 平臺聲明,Liquid Network 遭遇比特幣盜竊事件,Blockstream 明確表示拒絕支付任何贖金,並將此行爲定性爲犯罪而非白帽披露。公司已與執法機構、交易所、取證專家等多方合作,通過鏈上追蹤等手段追查被盜資產,同時呼籲持幣方主動歸還比特幣,否則將面臨全面法律追究。

Liquid Network漏洞披露處理引發Samson Mow與Bitcoin Red Team公開爭議

Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。

Liquid Network黑客仍持有598.5枚比特幣,L-BTC兌換比特幣通道暫停11天

Liquid Network 攻擊者在 9 月 6 日漏洞攻擊後已歸還 3400 枚比特幣,約佔被轉移資產的 85%;目前仍持有 598.50 枚比特幣,價值超過 4500 萬美元。數字資產基礎設施公司 Blockstream 負責維護 Liquid Network,並拒絕爲剩餘資產支付贖金,要求歸還相關比特幣。網絡顯示流通中的 L-BTC 爲 4234.76 枚,儲備比特幣僅 3632.23 枚。L-BTC 兌換比特幣功能仍未恢復,Sideswap 表示目前無法贖回;Blockstream 創始人 Adam Back 表示,L-BTC 將按 1:1 比例獲得比特幣儲備覆蓋,並提醒持有者不要折價場外出售 L-BTC。截至目前,Blockstream 尚未發佈“兌換已上線”公告。攻擊者錢包持續收到鏈上消息,並遭遇地址投毒攻擊及詐騙信息,相關攻擊通過生成外觀相似地址誘導轉賬。(Bitcoin.com News)

Liquid Network遭遇重大漏洞利用事件,Bitcoin News發佈安全事件通訊

據 Bitcoin News 監測,其最新通訊回顧了過去八週比特幣用戶日常依賴項目遭遇的多起安全事件,並聚焦 Liquid Network 最新發生的重大漏洞利用事件。

黑客利用Symbiosis比特幣橋漏洞鑄造面值約461億美元syBTC,僅套現33.6萬美元

鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)

慢霧披露Liquid漏洞細節:攻擊者無抵押鑄造3998.5枚L-BTC,仍有約598.5 BTC未歸還

慢霧在X平臺發文披露,Liquid Network 於 9 月 6 日遭 Rangeproof 驗證緩存鍵碰撞漏洞攻擊。攻擊者在沒有對應 BTC 轉入(peg-in)的情況下,無抵押鑄造約 3998.5 枚 L-BTC,隨後在數分鐘內通過 peg-out 兌換爲比特幣主網 BTC。事件發生後,約 3400 枚 BTC 已被返還至 Liquid 聯邦掛鉤錢包,但仍有約 598.5 枚 BTC 由攻擊者控制。慢霧指出,漏洞根源在於 Elements 的 Rangeproof 驗證緩存鍵在拼接多個可變長度字段時未加入長度前綴,導致不同參數組合可能生成相同緩存鍵。攻擊者通過構造交易觸發緩存碰撞,使節點命中“驗證通過”的緩存結果,從而跳過 secp256k1_rangeproof_verify 及最小金額檢查,最終接受未經真實資產支持的輸出並完成 L-BTC 鑄造。慢霧表示,已追蹤比特幣側資金流並完成事件分析。

Liquid Network漏洞披露處理引發Samson Mow與Bitcoin Red Team公開爭議

Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。

Liquid Network 恢復出塊,遭 3.2 億美元漏洞攻擊

Liquid Network 在部署緊急補丁後恢復無交易出塊,此前底層軟件漏洞致近 3.2 億美元資產被提走。目前資金追回與系統穩定監控仍在進行。

相關新聞

Liquid Network黑客仍持有598.5枚比特幣,L-BTC兌換比特幣通道暫停11天

Liquid Network 攻擊者在 9 月 6 日漏洞攻擊後已歸還 3400 枚比特幣,約佔被轉移資產的 85%;目前仍持有 598.50 枚比特幣,價值超過 4500 萬美元。數字資產基礎設施公司 Blockstream 負責維護 Liquid Network,並拒絕爲剩餘資產支付贖金,要求歸還相關比特幣。網絡顯示流通中的 L-BTC 爲 4234.76 枚,儲備比特幣僅 3632.23 枚。L-BTC 兌換比特幣功能仍未恢復,Sideswap 表示目前無法贖回;Blockstream 創始人 Adam Back 表示,L-BTC 將按 1:1 比例獲得比特幣儲備覆蓋,並提醒持有者不要折價場外出售 L-BTC。截至目前,Blockstream 尚未發佈“兌換已上線”公告。攻擊者錢包持續收到鏈上消息,並遭遇地址投毒攻擊及詐騙信息,相關攻擊通過生成外觀相似地址誘導轉賬。(Bitcoin.com News)

Liquid Network遭遇重大漏洞利用事件,Bitcoin News發佈安全事件通訊

據 Bitcoin News 監測,其最新通訊回顧了過去八週比特幣用戶日常依賴項目遭遇的多起安全事件,並聚焦 Liquid Network 最新發生的重大漏洞利用事件。

黑客利用Symbiosis比特幣橋漏洞鑄造面值約461億美元syBTC,僅套現33.6萬美元

鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)

慢霧披露Liquid漏洞細節:攻擊者無抵押鑄造3998.5枚L-BTC,仍有約598.5 BTC未歸還

慢霧在X平臺發文披露,Liquid Network 於 9 月 6 日遭 Rangeproof 驗證緩存鍵碰撞漏洞攻擊。攻擊者在沒有對應 BTC 轉入(peg-in)的情況下,無抵押鑄造約 3998.5 枚 L-BTC,隨後在數分鐘內通過 peg-out 兌換爲比特幣主網 BTC。事件發生後,約 3400 枚 BTC 已被返還至 Liquid 聯邦掛鉤錢包,但仍有約 598.5 枚 BTC 由攻擊者控制。慢霧指出,漏洞根源在於 Elements 的 Rangeproof 驗證緩存鍵在拼接多個可變長度字段時未加入長度前綴,導致不同參數組合可能生成相同緩存鍵。攻擊者通過構造交易觸發緩存碰撞,使節點命中“驗證通過”的緩存結果,從而跳過 secp256k1_rangeproof_verify 及最小金額檢查,最終接受未經真實資產支持的輸出並完成 L-BTC 鑄造。慢霧表示,已追蹤比特幣側資金流並完成事件分析。

Blockstream 拒絕支付贖金,誓追 Liquid Network 被盜比特幣

Blockstream 官方在 X 平臺聲明,Liquid Network 遭遇比特幣盜竊事件,Blockstream 明確表示拒絕支付任何贖金,並將此行爲定性爲犯罪而非白帽披露。公司已與執法機構、交易所、取證專家等多方合作,通過鏈上追蹤等手段追查被盜資產,同時呼籲持幣方主動歸還比特幣,否則將面臨全面法律追究。

Liquid Network漏洞披露處理引發Samson Mow與Bitcoin Red Team公開爭議

Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。