header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

Liquid澄清:私钥未泄露,被盗系开源Elements软件漏洞遭利用,已追回3400枚BTC

BlockBeats 消息,9 月 9 日,Liquid Network 今晨发布事故报告称,9 月 6 日其开源 Elements 软件漏洞遭到利用,攻击者铸造约 4000 枚未获 BTC 储备支持的 LBTC,并通过 SideSwap 的 Peg-out 机制兑换为约 4000 枚 BTC。


事件发生后,Liquid 储备一度从约 4205 枚 BTC 降至 197 枚 BTC。Liquid 表示,事件并非私钥泄露或联邦节点遭入侵。目前攻击者已归还 3400 枚 BTC,仍有约 598.5 枚 BTC 待追回。


Blockstream 已完成漏洞修复,Liquid 网络目前仍处于暂停状态,相关团队正在准备 Elements v23.3.4 紧急版本,待完成安全审查和网络状态修复后恢复运行。

AI 解读
Liquid 事故报告将矛头指向开源 Elements 软件漏洞,而非私钥泄露或联邦节点入侵,这一定性本身就将事件从「信任危机」拉回「代码风险」范畴。储备从约 4205 枚 BTC 降至 197 枚再追回 3400 枚,意味着攻击者几乎抽干了该侧链的 BTC 储备,Liquid 作为比特币生态早期侧链样本的信用根基正在接受考验。

值得注意的细节是攻击路径:通过 SideSwap 的 Peg-out 机制将凭空铸造的 LBTC 兑换为原生 BTC。这暴露了侧链设计中「验证资产真实性」环节的薄弱处——漏洞利用者不需攻破共识,只需找到资产兑换逻辑的空子。对比近期 Web3 攻击向「人」转移的趋势,此次事件反向提醒:基础设施层的代码漏洞依旧是系统性风险源,Blockstream 的紧急修复版本能否恢复市场对侧链安全性的信心,比追回剩余 598.5 枚 BTC 更关键。
展开
举报 纠错/举报
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成