慢霧披露Liquid漏洞細節:攻擊者在無抵押情況下鑄造3998.5枚L-BTC,仍有約598.5 BTC未歸還

OdailyOdaily

Odaily星球日報訊 慢霧在X平台發文披露,Liquid Network 於 9 月 6 日遭 Rangeproof 驗證快取鍵碰撞漏洞攻擊。攻擊者在沒有對應 BTC 轉入(peg-in)的情況下,無抵押鑄造約 3998.5 枚 L-BTC,隨後在數分鐘內透過 peg-out 兌換為比特幣主網 BTC。事件發生後,約 3400 枚 BTC 已被返還至 Liquid 聯邦掛鉤錢包,但仍有約 598.5 枚 BTC 由攻擊者控制。

慢霧指出,漏洞根源在於 Elements 的 Rangeproof 驗證快取鍵在拼接多個可變長度欄位時未加入長度前綴,導致不同參數組合可能生成相同快取鍵。攻擊者透過構造交易觸發快取碰撞,使節點命中「驗證通過」的快取結果,從而跳過 secp256k1_rangeproof_verify 及最小金額檢查,最終接受未經真實資產支持的輸出並完成 L-BTC 鑄造。慢霧表示,已追蹤比特幣側資金流並完成事件分析。

以上內容僅用作資訊或教育之目的,不構成與BTCC相關的任何投資建議。 BTCC竭力但無法保證上述全部內容的真實性、準確性和原創性。