Ang vulnerability sa Liquid Network ay nagpapahintulot na i-redeem ang 4,000 LBTC bilang BTC

iconTechFlow
I-share
AI summary iconSummary
Isang BTC update ay nagpapakita na isinagawa ang pagpapabaya sa software na Elements ng Liquid Network noong Setyembre 6 sa 15:53:10 UTC. Ang mga mang-aabuso ay gumawa ng halos 4,000 LBTC nang walang sapat na reserves at inirede ito sa pamamagitan ng SideSwap, isang miyembro ng Liquid Federation. Nagresulta ito sa paglabas ng halos 4,000 BTC sa address ng mang-aabuso. Ang insidente ay nagpapakita ng pangangailangan para sa isang network upgrade upang maiwasan ang mga katulad na pagpapabaya sa hinaharap.

Ipinahayag ng Liquid Network ang isang event report na noong Setyembre 6, 15:53:10 UTC, ginamit ang isang butas sa open-source na Elements software na may kinalaman sa pag-verify ng range proof ng Liquid node, na nagresulta sa paglikha ng halos 4,000 na LBTC na walang suportang bitcoin reserve. Pagkatapos ay ginamit ng attacker ang standard withdrawal mechanism sa SideSwap, isang miyembro ng Liquid Alliance, upang palitan ang mga LBTC para sa BTC, kung saan ang halos 4,000 na BTC ay inilabas at isinapag sa mga address na itinakda ng attacker.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.