慢雾披露 Liquid 漏洞细节:约 598.5 BTC 仍未归还

慢雾披露 Liquid 漏洞细节:约 598.5 BTC 仍未归还

N
News Editor
2026-09-11 12:20:57
慢雾披露,Liquid Network 于 9 月 6 日遭 Rangeproof 验证缓存键碰撞漏洞攻击。攻击者在未进行 BTC 转入的情况下,无抵押铸造约 3998.5 枚 L-BTC,并在数分钟内通过 peg-out 兑换为比特币主网 BTC。事件发生后,约 3400 枚 BTC 已返还至 Liquid 联邦挂钩钱包,仍有约 598.5 枚 BTC 由攻击者控制。慢雾称,已追踪比特币侧资金流并完成事件分析。

Odaily星球日报讯,慢雾在 X 平台披露,Liquid Network 于 9 月 6 日遭遇 Rangeproof 验证缓存键碰撞漏洞攻击。

根据慢雾披露的信息,攻击者在没有对应 BTC 转入(peg-in)的情况下,无抵押铸造了约 3998.5 枚 L-BTC,随后在数分钟内通过 peg-out 兑换为比特币主网 BTC。

事件发生后,约 3400 枚 BTC 已返还至 Liquid 联邦挂钩钱包,但仍有约 598.5 枚 BTC 由攻击者控制。

漏洞成因

慢雾表示,问题根源在于 Elements 的 Rangeproof 验证缓存键在拼接多个可变长度字段时,未加入长度前缀,导致不同参数组合可能生成相同的缓存键。

攻击者通过构造交易触发缓存碰撞,使节点命中「验证通过」的缓存结果,从而跳过 secp256k1_rangeproof_verify 及最小金额检查,最终接受未经真实资产支持的输出,并完成 L-BTC 铸造。

慢雾称,其已追踪比特币侧资金流,并完成事件分析。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。