Liquid Network遭漏洞攻击,攻击者无抵押铸造3998.5枚L-BTC
事件概要
9月6日,Liquid Network 遭 Rangeproof 验证缓存键碰撞漏洞攻击。
关键数据
- 攻击者无抵押铸造 3998.5 枚 L-BTC
- 数分钟内通过 peg-out 兑换为主网 BTC
- 已返还约 3400 枚 BTC 至联邦挂钩钱包
- 仍有约 598.5 枚 BTC 由攻击者控制
漏洞根源
慢雾指出,Elements 的 Rangeproof 验证缓存键在拼接多个可变长度字段时未加入长度前缀,不同参数组合可能生成相同缓存键。攻击者构造交易触发缓存碰撞,使节点命中"验证通过"缓存结果,跳过 secp256k1_rangeproof_verify 及最小金额检查,最终接受无真实资产支持的输出并完成 L-BTC 铸造。
慢雾表示已完成比特币侧资金流追踪与事件分析。