事件概要

9月6日,Liquid Network 遭 Rangeproof 验证缓存键碰撞漏洞攻击。

关键数据

  • 攻击者无抵押铸造 3998.5 枚 L-BTC

  • 数分钟内通过 peg-out 兑换为主网 BTC

  • 已返还约 3400 枚 BTC 至联邦挂钩钱包

  • 仍有约 598.5 枚 BTC 由攻击者控制


漏洞根源

慢雾指出,Elements 的 Rangeproof 验证缓存键在拼接多个可变长度字段时未加入长度前缀,不同参数组合可能生成相同缓存键。攻击者构造交易触发缓存碰撞,使节点命中"验证通过"缓存结果,跳过 secp256k1_rangeproof_verify 及最小金额检查,最终接受无真实资产支持的输出并完成 L-BTC 铸造。

慢雾表示已完成比特币侧资金流追踪与事件分析。