Odaily星球日報訊:Liquid Network 官方發布的安全事件報告指出,9 月 6 日,開源軟體 Elements 中一個與 Liquid 節點快取範圍證明驗證方式相關的漏洞遭利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後透過 SideSwap 及 Liquid 標準 Peg-out 機制,將其兌換為約 4000 枚 BTC。事件發生前,Liquid 儲備約為 4205 BTC,在相關 Peg-out 及網路停止前的其他提款完成後,儲備一度降至 197 BTC。
Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。
Liquid Network 亦表示,目前的首要任務是追回剩餘資金,並盡快、安全地恢復 Liquid Network 的正常運行。針對該漏洞的修復程式已開發完成,現正進行多輪內部及外部審查。Blockstream 正準備緊急發布 Elements v23.3.4,預計最快將在準備完成後發布,並計劃於約 48 小時內推出。軟體更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。

