疑涉交易驗證快取漏洞 或解釋 Liquid Network 逾3.2億美元資金流失

AI 市場總結
有報道指 Liquid(Elements)存在涉嫌交易驗證快取缺陷,或可令約 3,996 BTC 在對應新建立的 LBTC 情況下被提走,令市場對側鏈安全、聯邦的營運管控,以及代碼部署管治產生高度憂慮。節點接納情況出現矛盾,加上有指稱聯邦執行人員運行未標記的主幹代碼,進一步推高對系統性風險的觀感。在經核實的修補程式推出及資金退回獲確認之前,事件可能拖累市場對與 BTC 掛鈎的側鏈信任及相關基礎設施的信心。
影響等級
● 高
主要受影響標的
BTC/USDT-0.56%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
研究人員指出,Liquid 在交易驗證快取(transaction validation cache)上可能出現故障,或可解釋約3.2億美元等值比特幣為何從網絡流出。按設計,Liquid 的 LBTC 代幣應由其聯邦(federation)持有的 BTC 以1:1作支撐。 SideSwap 表示,一名客戶於9月6日透過其 pegout 服務提交4,000枚 LBTC,系統其後釋出約3,996枚 BTC。Liquid 則稱,未見 SideSwap 的 pegout 授權密鑰或其他聯邦密鑰遭到入侵。 Calle 提出涉及「範圍證明」(range proofs)的漏洞說法。範圍證明讓節點在不揭露金額的情況下,驗證交易金額落在允許範圍內;否則隱藏的負數輸出可能抵消更大的正數輸出。由於驗證成本高,節點會把已通過的範圍證明檢查結果快取起來。Calle 指出,攻擊者可能構造一個無效輸出及證明,令其與一次有效檢查的快取鍵(cache key)相符,使用該快取結果的節點便會略過本應否決該輸出的驗證。 Blockstream 的 Charles Guillemet 認同上述解釋,稱事件屬經刻意設計的快取鍵碰撞(cache key collision),使無效的機密交易(confidential transaction)繞過範圍檢查。Calle 同時提醒,他的描述為簡化版本,機制細節可能有誤。 另一名研究者 Stu 重建交易後,指在 Liquid 區塊高度4,050,336出現一筆疑似無效交易前,已有多筆「佈置交易」。Stu 稱,該交易在透過 SideSwap 提款前,先生成約3,996.0183枚 LBTC。 Mononaut 則表示,被利用的漏洞在前一周進入 Elements 的 master 開發分支,但未出現在任何已標記(tagged)的正式版本;他稱 Liquid 的聯邦運作人員(functionaries)疑似運行了該段程式碼。Mononaut 指出,其他節點拒絕了無效交易,但聯邦運作人員接受了相關利用交易並批准提款,且其後仍持續產出區塊。包括為 Liquid mempool explorer 提供支援的節點在內,其他節點拒絕包含受影響交易的區塊;節點分歧或可解釋為何該 explorer 會漏顯在其他地方可見的交易。 現有聲明中,Blockstream 尚未確認上述部署與事件的關聯;若最終獲證實,軟件上線流程將成為事件核心。提走比特幣的一方自稱「白帽」,並以各受影響節點修復漏洞為條件,表示將歸還大部分資金。現有報道未能確認資金已完成歸還,亦未能證實補丁已全面推送。