Liquid Network安全事故追回3,400 BTC 漏洞源於Elements快取驗證缺陷

AI 市場總結
Liquid Network 報告 Elements 出現漏洞,令約 4,000 枚無抵押 LBTC 可被鑄造、兌換成 BTC 並提走,在網絡暫停前導致儲備崩潰。儘管已有 3,400 枚 BTC 被歸還且已部署補丁,但仍有約 598.5 枚 BTC 未被追回,而追回進度取決於談判及一次緊急的 Elements 發佈。該事件加劇市場對智能合約/跨鏈橋風險的觀感,並可能對比特幣側鏈周邊的流動性與信心構成壓力。
影響等級
● 高
主要受影響標的
BTC/USDT-0.04%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Liquid Network發布安全事故報告指,9月6日其底層開源軟件Elements出現漏洞並遭人利用,攻擊者在沒有BTC儲備作支撐下鑄造約4,000枚LBTC(估值約3.2億美元),其後透過SideSwap兌換成BTC並提走資金。事件令Liquid儲備由約4,205 BTC急降至197 BTC。 報告稱,問題源於Elements的快取(cache)驗證機制缺陷,並非私鑰外洩;其他資產如USDT未受影響。Blockstream已於9月7日為跨鏈節點部署修補程式,漏洞目前已修復,但網絡仍維持暫停狀態。 攻擊者自稱為白帽安全研究員。現時約3,400 BTC(約2.72億美元)已回流至掛鈎錢包(pegged wallet),仍有約598.5 BTC(約4,788萬美元)未追回,Blockstream正與相關各方協商。公司預期在48小時內發布Elements緊急版本v23.3.4,並推進網絡恢復。 此前Blockstream於9月7日曾披露,攻擊者從Liquid Federation錢包提走約4,000枚比特幣。