#Liquid 网络漏洞风险
Liquid 侧链 3.2 亿美元流出:缓存缺陷致凭空 Token 兑换 BTC
WooFun2026-09-07 21:05
核心要点
研究人员发现Liquid Network交易验证缓存存在缺陷,导致无效Token被误认为有效并兑换比特币。Blockstream尚未确认,白帽黑客暂扣资金待修复。
据 Woofun AI 消息,Liquid Network 侧链近期发生约 3.2 亿美元规模的资金异常流出事件,核心原因指向软件交易验证缓存的潜在缺陷。这一技术漏洞使得缺乏实际资产支撑的 Token 能够被系统误判为有效,进而兑换成真实的 Bitcoin。
尽管 Blockstream 尚未在公开声明中确认该漏洞的存在,但初步调查表明,有效的签名凭证被用于释放 Bitcoin,其依据正是由程序漏洞生成的 L-BTC,这使得软件部署本身成为事故的关键环节。
深入技术层面,Liquid 网络的保密交易机制并非仅依赖输入与输出的简单平衡检查,因为隐藏的负向输出可能抵消较大的正向输出,从而在数学上伪造出平衡假象。为防止此类情况,网络引入了范围证明机制,但由于验证成本高昂,节点会将验证结果进行缓存以供复用。Calle 的分析指出,攻击者通过构造无效输出及匹配证明,使其恰好匹配此前有效验证的缓存键,从而诱导节点跳过对异常输出值的拒绝步骤。
Woofun AI 整理数据显示,这种利用缓存机制绕过验证的行为,直接导致了无效 Token 的生成与流通,而签名凭证的滥用则进一步加剧了资产流失风险。
网络节点间的分歧现象进一步揭示了故障的复杂性。Mononaut 指出,联邦网络的管理机构接受了利用漏洞发起的交易,批准了 Bitcoin 提取并继续构建区块,而包括维护内存池中 Liquid 浏览器功能的节点在内的其他部分节点则拒绝了相关区块。
这种接受与拒绝的差异,解释了为何遵循拒绝节点数据的浏览器会遗漏在其他地方可见的交易记录。理解这一分歧至关重要,后续分析需聚焦于哪些代码功能被启动、为何部署这些功能,以及其验证行为为何与拒绝节点的逻辑存在根本性不同。
目前,控制已提取 Bitcoin 的人士自称是白帽黑客,他们明确表示只有在所有受影响节点都修复相关漏洞后,才会归还大部分资金。报道显示资金尚未全部归还,补丁也未成功部署。找回被提取的 Bitcoin 是弥补储备金缺口的唯一途径,而解释联邦节点为何接受这些交易,并证明修复后的软件能有效拒绝此类交易,才是解决导致储备金流失这一核心问题的关键所在。
评论
暂无评论