摘要:2026年9月6日,Liquid Network因Elements软件缺陷遭攻击,攻击者伪造约4000枚无锚定LBTC并兑换为真实比特币。Blockstream已追回3400BTC,剩余598.5BTC正在协商追讨,紧急补丁23.3.4预计48小时内发布。

币圈界报道:
Liquid网络遭遇重大安全漏洞:虚假LBTC被铸造成比特币
2026年9月6日,Liquid联盟链遭遇严重安全事件,攻击者利用Elements软件中的范围证明缓存漏洞,成功生成约4,000枚无抵押的LBTC代币,并通过退出机制将其转换为真实比特币。
系统验证缺陷促成大规模伪造交易
该漏洞出现在区块4,050,336,核心问题在于范围证明验证过程中的缓存逻辑未正确校验,导致攻击者可绕过资产背书审查。这些非法生成的代币随后被提交至持有退出授权权的SideSwap节点,经由其白名单地址完成比特币释放。
资金追回与网络隔离状态同步推进
漏洞暴露后,相关方在比特币主链上留下信息,自称为白帽研究人员,主动联系Blockstream寻求协作修复。此举动为后续追讨创造了关键窗口期。在UTC时间9月7日01:09前,补丁已部署于桥接节点,有效封堵漏洞入口。
剩余资金追讨与恢复路径明确
截至当日区块965,950,攻击者向联盟链退出钱包返还3,400BTC,表明仍有约598.5BTC未归还。尽管如此,所有职能节点运行正常,未发生私钥泄露。目前,Blockstream正与多方持续沟通,以推动剩余资产回收。
Elements v23.3.4紧急版本正处于最终审核阶段,预计将在公告后48小时内上线。待更新部署完成后,节点运营商将执行配置调整,逐步恢复网络全功能运作。用户暂无需采取任何操作以保障现有资产安全。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
