慢雾:Liquid Network 遭漏洞攻击,攻击者无抵押铸造约3,998.5 L-BTC并兑换真实BTC
慢雾披露,Blockstream旗下比特币侧链Liquid Network于9月6日遭Rangeproof验证缓存键碰撞漏洞攻击。攻击者在无对应BTC转入的情况下,直接无抵押铸造约3,998.5 L-BTC,并将其兑换为真实BTC,目前约5,985枚BTC仍处于攻击者控制之下。 这是Liquid Network上线以来最严重的安全事件之一,直击侧链Peg-in抵押机制的可信度。漏洞根因在于Rangeproof验证缓存键被复用,导致同一资产绕过锁定逻辑被多次确认。 涉及BTC,方向偏利空。短线重点看Liquid联邦是否紧急暂停Peg-out、能否冻结攻击者地址。L-BTC持有者应优先评估赎回与折价风险,而非等待补偿方案落地。BTC本身流动性充足,恐慌性抛压有限,但侧链信任裂痕短期内难以修复。
慢雾披露,Blockstream旗下比特币侧链Liquid Network于9月6日遭Rangeproof验证缓存键碰撞漏洞攻击。攻击者在无对应BTC转入的情况下,直接无抵押铸造约3,998.5 L-BTC,并将其兑换为真实BTC,目前约5,985枚BTC仍处于攻击者控制之下。 这是Liquid Network上线以来最严重的安全事件之一,直击侧链Peg-in抵押机制的可信度。漏洞根因在于Rangeproof验证缓存键被复用,导致同一资产绕过锁定逻辑被多次确认。 涉及BTC,方向偏利空。短线重点看Liquid联邦是否紧急暂停Peg-out、能否冻结攻击者地址。L-BTC持有者应优先评估赎回与折价风险,而非等待补偿方案落地。BTC本身流动性充足,恐慌性抛压有限,但侧链信任裂痕短期内难以修复。