Liquid Network 在安全事件中恢復 3400 BTC,將漏洞歸因於 Elements 緩存驗證缺陷

iconChainthink
分享
AI summary icon精華摘要
在與 Elements 中快取驗證漏洞相關的安全事件後,Liquid Network 已恢復 3400 BTC。該漏洞允許攻擊者於 9 月 6 日鑄造了 4000 LBTC(價值 3.2 億美元)。由於 Liquid 的儲備從 4205 BTC 下降至 197 BTC(後部分恢復),「BTC 作為抗通脹工具」的敘事受到打擊。Blockstream 已部署修補程式,並正與聲稱為白帽研究員的攻擊者進行談判。隨著新版 Elements(v23.3.4)預計在 48 小時內發布以穩定網絡,MiCA(歐盟加密資產市場法規)合規性可能面臨新的審查。

Liquid Network 發布的安全事故報告指出,於 9 月 6 日,其底層開源軟體 Elements 的漏洞遭利用,攻擊者鑄造了約 4000 枚無 BTC 儲備支持的 LBTC(價值約 3.2 億美元),並透過 SideSwap 將其轉換為 BTC 提取。

事件導致 Liquid 儲備金從約 4205 BTC 降至 197 BTC。報告指出,漏洞源於 Elements 的快取驗證問題,而非私鑰洩露;其他資產(如 USDT)未受影響。

Blockstream 已於 9 月 7 日向跨鏈節點部署補丁,漏洞已修復,但網絡目前仍處於暫停狀態。攻擊者自稱為白帽安全研究人員。

目前已有 3400 枚 BTC(約 2.72 億美元)被返還至錨定錢包,仍有約 598.5 枚 BTC(約 4788 萬美元)尚未追回,Blockstream 正與其協商中。

Blockstream 預計將在 48 小時內發布 Elements(v23.3.4)緊急版本並推進網絡恢復。

其此前於 9 月 7 日宣布,該攻擊者從 Liquid Federation 錢包提走約 4000 枚 BTC。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露