BlockBeats 消息,9 月 9 日,Liquid Network 今晨发布事故报告称,9 月 6 日其开源 Elements 软件漏洞遭到利用,攻击者铸造约 4000 枚未获 BTC 储备支持的 LBTC,并通过 SideSwap 的 Peg-out 机制兑换为约 4000 枚 BTC。
事件发生后,Liquid 储备一度从约 4205 枚 BTC 降至 197 枚 BTC。Liquid 表示,事件并非私钥泄露或联邦节点遭入侵。目前攻击者已归还 3400 枚 BTC,仍有约 598.5 枚 BTC 待追回。
Blockstream 已完成漏洞修复,Liquid 网络目前仍处于暂停状态,相关团队正在准备 Elements v23.3.4 紧急版本,待完成安全审查和网络状态修复后恢复运行。
Liquid 事故报告将矛头指向开源 Elements 软件漏洞,而非私钥泄露或联邦节点入侵,这一定性本身就将事件从「信任危机」拉回「代码风险」范畴。储备从约 4205 枚 BTC 降至 197 枚再追回 3400 枚,意味着攻击者几乎抽干了该侧链的 BTC 储备,Liquid 作为比特币生态早期侧链样本的信用根基正在接受考验。
值得注意的细节是攻击路径:通过 SideSwap 的 Peg-out 机制将凭空铸造的 LBTC 兑换为原生 BTC。这暴露了侧链设计中「验证资产真实性」环节的薄弱处——漏洞利用者不需攻破共识,只需找到资产兑换逻辑的空子。对比近期 Web3 攻击向「人」转移的趋势,此次事件反向提醒:基础设施层的代码漏洞依旧是系统性风险源,Blockstream 的紧急修复版本能否恢复市场对侧链安全性的信心,比追回剩余 598.5 枚 BTC 更关键。