摘要:Liquid网络因一处未被及时识别的软件漏洞,导致近4000枚BTC通过合法验证路径流出。尽管桥接节点已修复,但储备状态与客户资产安全仍存疑,引发对联盟制侧链信任模型的深度审视。

币圈界报道:
Liquid网络漏洞引发行币大规模外流,合规路径成安全隐患
近期,Liquid网络因一个隐蔽的软件缺陷,致使约3,998枚比特币以符合协议规则的方式从平台储备中转移。该事件暴露了在去中心化程度较低的联盟链架构下,核心验证逻辑一旦被滥用可能带来的系统性风险。
漏洞触发机制与链上行为分析
慢雾安全团队指出,攻击者利用该漏洞在Liquid链上生成了等值于3,998枚BTC的L-BTC资产,并通过标准“锚定退出”流程完成资金提取。由于整个操作严格遵循协议规范,系统并未将其标记为异常或违规行为。
Blockstream官方确认问题存在,并已对关键桥接节点实施补丁更新。然而,目前尚未公开漏洞的具体技术成因及影响范围,相关细节仍在调查中。
监管透明度与储备完整性面临挑战
在联盟式侧链体系中,资产的可信锚定依赖于节点间对交易验证的一致性。若允许未经授权的“锚定退出”被系统接受,则意味着控制层失效,可能导致储备金被恶意清空。
当前尚无权威信息表明受影响的比特币是否已被追踪、冻结或归还。值得注意的是,不同机构对该事件性质判断不一:慢雾称其为“漏洞利用”,而链上数据则显示其走的是合规流程。这一差异直接关系到用户资产安全和储备偿付能力评估。
后续需澄清的关键事项
在事件全貌明确前,以下三点亟待官方回应:漏洞本质及其所依托的交易路径说明;当前储备池的实际状态及应对措施;Blockstream就客户持有的L-BTC权益是否受损作出正式声明。
事件核心摘要
一次未被及时发现的软件缺陷,使近4,000枚比特币(慢雾数据为3,998枚)经由合规“锚定退出”通道脱离Liquid储备。虽已修复节点漏洞,但储备真实状况与用户头寸安全性仍未明朗,市场信心面临考验。
免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做任何决策前,请务必进行独立研究。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
