Vulnérabilité du Liquid Network permettant de racheter 4 000 LBTC en BTC

iconTechFlow
Partager
AI summary iconRésumé
Une mise à jour BTC révèle qu'une vulnérabilité dans le logiciel Elements du Liquid Network a été exploitée le 6 septembre à 15:53:10 UTC. Les attaquants ont généré environ 4 000 LBTC sans réserves adéquates et les ont échangés via SideSwap, un membre de la Liquid Federation. Cela a entraîné le transfert d'environ 4 000 BTC vers l'adresse de l'attaquant. L'incident souligne la nécessité d'une mise à niveau du réseau pour prévenir de telles exploitations à l'avenir.

Liquid Network a publié un rapport d'incident indiquant qu'à 15:53:10 UTC le 6 septembre, une vulnérabilité liée à la vérification des preuves de portée du cache des nœuds Liquid dans le logiciel open source Elements a été exploitée, entraînant la création d'environ 4 000 LBTC non soutenus par des réserves de Bitcoin. L'attaquant a ensuite échangé ces LBTC contre des BTC via SideSwap, membre du consortium Liquid, en utilisant le mécanisme standard de retrait, libérant ainsi environ 4 000 BTC transférés vers des adresses désignées par l'attaquant.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.