Liquid Network 報告在從安全事件中恢復 598.5 BTC 方面取得進展

iconKuCoinFlash
分享
AI summary icon精華摘要
Liquid Network 正與一名自稱為白帽駭客的合作,以從最近的區塊鏈安全事件中恢復 598.5 BTC。9 月 6 日,Elements 軟體中的漏洞允許在無備用金的情況下創建 4,000 LBTC。攻擊者透過 SideSwap 和 Peg-out 將 LBTC 轉換為 BTC,使備用金從 4,205 BTC 減少至 197 BTC。9 月 7 日,總計 3,400 BTC 已歸還。Blockstream 正在最終確定 Elements v23.3.4 的修復方案,預計將在 48 小時內完成。此事件突顯了區塊鏈基礎設施中合約安全的重要性。

Odaily星球日報訊:Liquid Network 官方發布的安全事件報告指出,9 月 6 日,開源軟體 Elements 中一個與 Liquid 節點快取範圍證明驗證方式相關的漏洞遭利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後透過 SideSwap 及 Liquid 標準 Peg-out 機制,將其兌換為約 4000 枚 BTC。事件發生前,Liquid 儲備約為 4205 BTC,在相關 Peg-out 及網路停止前的其他提款完成後,儲備一度降至 197 BTC。

Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。

Liquid Network 亦表示,目前的首要任務是追回剩餘資金,並盡快、安全地恢復 Liquid Network 的正常運行。針對該漏洞的修復程式已開發完成,現正進行多輪內部及外部審查。Blockstream 正準備緊急發布 Elements v23.3.4,預計最快將在準備完成後發布,並計劃於約 48 小時內推出。軟體更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露