币圈界报道:

Liquid网络漏洞引发行币大规模外流,合规路径成安全隐患

近期,Liquid网络因一个隐蔽的软件缺陷,致使约3,998枚比特币以符合协议规则的方式从平台储备中转移。该事件暴露了在去中心化程度较低的联盟链架构下,核心验证逻辑一旦被滥用可能带来的系统性风险。

漏洞触发机制与链上行为分析

慢雾安全团队指出,攻击者利用该漏洞在Liquid链上生成了等值于3,998枚BTC的L-BTC资产,并通过标准“锚定退出”流程完成资金提取。由于整个操作严格遵循协议规范,系统并未将其标记为异常或违规行为。

Blockstream官方确认问题存在,并已对关键桥接节点实施补丁更新。然而,目前尚未公开漏洞的具体技术成因及影响范围,相关细节仍在调查中。

监管透明度与储备完整性面临挑战

在联盟式侧链体系中,资产的可信锚定依赖于节点间对交易验证的一致性。若允许未经授权的“锚定退出”被系统接受,则意味着控制层失效,可能导致储备金被恶意清空。

当前尚无权威信息表明受影响的比特币是否已被追踪、冻结或归还。值得注意的是,不同机构对该事件性质判断不一:慢雾称其为“漏洞利用”,而链上数据则显示其走的是合规流程。这一差异直接关系到用户资产安全和储备偿付能力评估。

后续需澄清的关键事项

在事件全貌明确前,以下三点亟待官方回应:漏洞本质及其所依托的交易路径说明;当前储备池的实际状态及应对措施;Blockstream就客户持有的L-BTC权益是否受损作出正式声明。

事件核心摘要

一次未被及时发现的软件缺陷,使近4,000枚比特币(慢雾数据为3,998枚)经由合规“锚定退出”通道脱离Liquid储备。虽已修复节点漏洞,但储备真实状况与用户头寸安全性仍未明朗,市场信心面临考验。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做任何决策前,请务必进行独立研究。