Liquid Federation 公開 4,000 BTC 漏洞事件

iconChaincatcher
分享
AI summary icon精華摘要
Liquid Federation 揭露了一項透過 Elements 范圍證明驗證快取漏洞導致的 4,000 BTC 安全漏洞,攻擊者可利用此漏洞鑄造無Backing 的 L-BTC,並透過 SideSwap 的退出錨點將其轉換為 BTC。聯邦已確認這些交易,導致儲備金從 4,205 BTC 減至 197 BTC 後才停止運作。一名白帽攻擊者歸還了 3,400 BTC,目前仍缺 598.5 BTC。並未洩露任何密鑰,且錨點運作正常。Liquid 目前仍處於離線狀態,Blockstream 正準備緊急更新 Elements v23.3.4 以恢復 1:1 的 BTC 背書。此事件可能在短期內影響 BTC 價格及 BTC 市值佔比。

ChainCatcher 消息,據 Bitcoin News 監測,Liquid Federation 發布事件報告稱,攻擊者利用 Elements 范圍證明驗證快取漏洞,鑄造約 4000 枚無儲備 L-BTC,隨後透過 SideSwap 授權的退出錨定路徑將其兌換為真實 BTC。Liquid 職能機構將相關交易視為有效,並從聯邦儲備中釋放約 4000 枚 BTC。事件發生前,Liquid 持有約 4205 枚 BTC,停運前儲備最低降至 197 枚 BTC。自稱白帽的攻擊者此後已返還 3400 枚 BTC,仍約有 598.5 枚 BTC 未返還。無私鑰遭洩露,退出錨定機制本身按設計運行。Liquid 目前仍處於離線狀態,Blockstream 正準備發布 Elements v23.3.4 緊急版本,並著手在 1:1 比特幣儲備支持下恢復網絡。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露