Odaily星球日报讯,慢雾在 X 平台披露,Liquid Network 于 9 月 6 日遭遇 Rangeproof 验证缓存键碰撞漏洞攻击。
根据慢雾披露的信息,攻击者在没有对应 BTC 转入(peg-in)的情况下,无抵押铸造了约 3998.5 枚 L-BTC,随后在数分钟内通过 peg-out 兑换为比特币主网 BTC。
事件发生后,约 3400 枚 BTC 已返还至 Liquid 联邦挂钩钱包,但仍有约 598.5 枚 BTC 由攻击者控制。
漏洞成因
慢雾表示,问题根源在于 Elements 的 Rangeproof 验证缓存键在拼接多个可变长度字段时,未加入长度前缀,导致不同参数组合可能生成相同的缓存键。
攻击者通过构造交易触发缓存碰撞,使节点命中「验证通过」的缓存结果,从而跳过 secp256k1_rangeproof_verify 及最小金额检查,最终接受未经真实资产支持的输出,并完成 L-BTC 铸造。
慢雾称,其已追踪比特币侧资金流,并完成事件分析。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

