安全更新:Liquid Network 漏洞利用與恢復內幕

加密領域近期發生了一起重大事件,涉及 Liquid Network(比特幣的側鏈)。攻擊者在 Elements 代碼庫中利用了一個漏洞——具體發生在機密交易(Confidential Transactions)的驗證機制之內。

以下是對事件經過的簡要梳理以及關鍵要點:
1. 漏洞利用機制:
攻擊者繞過了驗證證明,從而鑄造未獲抵押支持的 L-BTC,並執行了“贖回”(peg-outs),從網絡儲備中轉走了約 4,000 BTC。
2. 快速事件響應:
Blockstream 與 Liquid 聯盟(Liquid Federation)迅速採取行動:暫停區塊生成、停止存入/贖回(存款/提款),並在節點運營方之間部署關鍵安全補丁,以防止資產繼續被消耗。
3. 資產追回:
通過鏈上協商,聲稱自己出於“白帽”意圖的攻擊者退回了約 3,400 BTC(約佔資金的 85%),其餘部分則作爲未經批准的漏洞賞金保留。

4. 關鍵要點:
持續對機密交易系統中複雜的證明驗證流程進行嚴謹而持續的審計至關重要。
聯盟簽名方與開發者的快速執行和協同響應,對於降低 L2/側鏈安全風險至關重要。
你怎麼看?比特幣側鏈是否需要更嚴格的安全框架來防止類似的漏洞利用?

#Bitcoin #LiquidNetwork #CryptoSecurity