币圈界报道:

Liquid网络遭遇重大安全漏洞:虚假LBTC被铸造成比特币

2026年9月6日,Liquid联盟链遭遇严重安全事件,攻击者利用Elements软件中的范围证明缓存漏洞,成功生成约4,000枚无抵押的LBTC代币,并通过退出机制将其转换为真实比特币。

系统验证缺陷促成大规模伪造交易

该漏洞出现在区块4,050,336,核心问题在于范围证明验证过程中的缓存逻辑未正确校验,导致攻击者可绕过资产背书审查。这些非法生成的代币随后被提交至持有退出授权权的SideSwap节点,经由其白名单地址完成比特币释放。

资金追回与网络隔离状态同步推进

漏洞暴露后,相关方在比特币主链上留下信息,自称为白帽研究人员,主动联系Blockstream寻求协作修复。此举动为后续追讨创造了关键窗口期。在UTC时间9月7日01:09前,补丁已部署于桥接节点,有效封堵漏洞入口。

剩余资金追讨与恢复路径明确

截至当日区块965,950,攻击者向联盟链退出钱包返还3,400BTC,表明仍有约598.5BTC未归还。尽管如此,所有职能节点运行正常,未发生私钥泄露。目前,Blockstream正与多方持续沟通,以推动剩余资产回收。

Elements v23.3.4紧急版本正处于最终审核阶段,预计将在公告后48小时内上线。待更新部署完成后,节点运营商将执行配置调整,逐步恢复网络全功能运作。用户暂无需采取任何操作以保障现有资产安全。