Liquid Network 在 3.2 亿美元漏洞事件后恢复出块
Liquid Network 在部署紧急软件更新后于周四恢复出块,但作为预防措施,交易与锚定(peg)操作仍然暂停,网络正在被持续监控以确认完全稳定。此次重启源于 9 月 6 日的事件:约 4,000 枚 BTC(价值约 3.2 亿美元)通过 Elements 软件中的一个漏洞从该网络的联合钱包中被提取。
Liquid 是规模最大、运行时间最长的比特币侧链之一,这次提取掏空了其联合钱包约 95% 的余额,暴露出联邦式跨链桥设计中高度集中的信任如何转化为系统性风险。事件直接波及 L-BTC 持有者、在 Liquid 上发行代币化资产与稳定币的机构,以及依赖其进行结算的交易所和做市商。
攻击者利用了 Elements 范围证明(range proof)验证缓存中的漏洞,铸造出约 4,000 枚无真实背书的 L-BTC,随后通过 SideSwap 的授权退出锚定路径兑换为真实 BTC。紧急补丁 Elements v23.3.4 加固了范围证明所使用的缓存键;在受影响桥节点完成修补后,3,400 枚 BTC(约 2.7 亿美元)被归还,截至 9 月 7 日仍有约 598 枚 BTC(约 4,600 万美元)未追回。
rss · Cointelegraph · · 3 源确认
背景、讨论与参考资料
市场影响
传导渠道主要是锚定信心:由于锚定操作与 PAK 授权提现均被暂停,L-BTC 兑换为 BTC 的赎回通道受限,这直接影响在 Liquid 上结算的交易所、发行方和流动性提供者,包括与 SideSwap 相关的退出路径。该事件还可能推动市场重新评估联邦式比特币二层与跨链桥设计中的托管风险,而 BTC/L-BTC 储备中尚未追回的约 598 枚 BTC 缺口仍是待解决的关键变量。
背景
Liquid 是 Blockstream 于 2018 年推出的开源比特币侧链,支持更快速、更保密的 BTC 转账,并可用于发行稳定币、证券型代币和债券等数字资产。用户持有的是 L-BTC,它与 BTC 按 1:1 锚定,背后是在由名为 functionary 的联邦节点共同管理的钱包中锁定的真实比特币。Elements 是支撑该网络的开源代码库,其机密交易(Confidential Transactions)功能使用范围证明在不公开金额的前提下验证交易是否合法,而攻击者利用的正是这些验证结果缓存环节中的缺陷。
参考链接
标签
#liquid-network#exploit#bitcoin-sidechain#security-incident#blockchain-recovery