摘要:Liquid网络因一处未被及时识别的软件缺陷,导致近4000枚BTC通过合法验证路径流出。尽管官方已修复漏洞,但储备状态与用户资产安全仍存疑,引发对联盟制侧链信任机制的深度反思。

币圈界报道:
Liquid网络漏洞致近4000枚BTC合规性流出,侧链风控体系面临考验
一场由软件缺陷触发的异常资金流动,使近4,000枚比特币经由Liquid网络的“锚定退出”流程被转移至外部地址。该操作虽在链上逻辑中被视为合法,却暴露了联盟式侧链在资产验证环节的潜在脆弱性,促使行业重新评估其安全边界。
漏洞利用路径被链上记录确认为有效锚定退出
根据慢雾安全团队披露,攻击者在系统中生成了3,998枚L-BTC,并通过符合协议规则的“锚定退出”机制完成资金提兑。由于该流程在当时未触发任何异常警报,且符合网络验证逻辑,因此被完整执行,未被识别为恶意行为。
补丁部署完成,但储备透明度仍待澄清
Blockstream已在漏洞曝光后迅速对桥接节点实施更新并采取应急措施。然而,目前尚未公布漏洞根本成因的技术细节,也未公开说明受影响的比特币是否已被冻结、追回或持续处于非托管状态,相关信息披露存在明显滞后。
事件定性差异凸显监管与技术认知鸿沟
尽管慢雾将其定义为“漏洞利用”,但链上数据表明该操作完全遵循了既定流程。这一矛盾揭示出当前对“合法”与“风险”界定的模糊地带:若所有流程均合规,则系统本身是否存在设计缺陷?这直接影响用户资产保障能力与储备可信度的判断。
三大关键问题亟待权威回应
在事件全貌揭晓前,需明确三方面信息:漏洞具体触发机制及交易路径;当前储备金的实际构成与监控状态;以及Blockstream是否已确认客户持有的L-BTC头寸未受影响。
核心要点总结
一次未被即时识别的软件缺陷,致使约3,998枚比特币通过合规链上流程脱离Liquid储备。尽管已修复节点漏洞,但储备完整性与用户权益保障仍未获官方证实,市场信任机制正接受严峻检验。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
