リキッド・フェデレーション、4,000 BTCの脆弱性インシデントを公表

iconChaincatcher
共有
AI summary icon概要
Liquid Federationは、Elementsのレンジ証明検証キャッシュの脆弱性を悪用し、4,000 BTCの脆弱性が悪用されたことを明らかにしました。この攻撃により、攻撃者は裏付けのないL-BTCを発行し、SideSwapのエグジットアンカーを通じてBTCに交換しました。連合はこれらの取引を承認し、準備高は4,205 BTCから197 BTCまで減少した後、運用を停止しました。ホワイトハット攻撃者が3,400 BTCを返還したため、598.5 BTCが不足しています。鍵は漏洩しておらず、アンカーは意図通りに機能していました。Liquidは現在オフラインのままであり、Blockstreamは1:1のBTC裏付けを回復するための緊急Elements v23.3.4アップデートを準備中です。この出来事は、短期的にBTC価格およびBTCの市場シェアに影響を与える可能性があります。

ChainCatcherの情報によると、Bitcoin Newsの監視によれば、Liquid Federationはイベントレポートを公開し、攻撃者がElementsの範囲証明検証キャッシュの脆弱性を悪用して、約4,000枚の非準備L-BTCを鋳造した後、SideSwapの認可された出口アンカー経路を通じて実際のBTCに交換したと報告しています。Liquidの機能機関は、これらのトランザクションを有効と見なし、連邦準備金から約4,000枚のBTCを解放しました。事件発生前、Liquidは約4,205枚のBTCを保有しており、運用停止直前には準備金が最低197枚のBTCまで低下しました。自称ホワイトハットの攻撃者はその後、3,400枚のBTCを返還しましたが、まだ約598.5枚のBTCが返還されていません。秘密鍵は漏洩しておらず、出口アンカーメカニズムは設計通りに正常に動作しました。現在、Liquidは依然としてオフライン状態であり、BlockstreamはElements v23.3.4の緊急バージョンを準備中であり、1:1のBitcoin準備金に基づいてネットワークを復旧するための作業を進めています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。