利好
Liquid 遭漏洞攻击无抵押铸造近 4000 枚 L-BTC
20:20
因Rangeproof缓存键碰撞漏洞,攻击者无抵押铸造L-BTC并兑换BTC,约598.5枚尚未归还。
据 Woofun AI 消息,Liquid Network 于 9 月 6 日遭遇 Rangeproof 验证缓存键碰撞漏洞攻击。攻击者在未进行 peg-in 操作的情况下,无抵押铸造约 3998.5 枚 L-BTC,并在数分钟内通过 peg-out 将其兑换为比特币主网 BTC。目前约 3400 枚 BTC 已返还至 Liquid 联邦挂钩钱包,仍有约 598.5 枚 BTC 由攻击者控制。
慢雾分析指出,该漏洞源于 Elements 的 Rangeproof 验证缓存键在拼接可变长度字段时未加入长度前缀,导致不同参数组合生成相同缓存键。攻击者利用此机制触发缓存碰撞,使节点跳过 secp256k1_rangeproof_verify 及最小金额检查,从而接受未经真实资产支持的输出。
WOOFUN AI
影响力评估 · 一键速读
此次攻击暴露了侧链在零知识证明验证缓存机制上的潜在风险,尤其是缓存键设计缺陷可能导致严重的安全绕过。尽管大部分资金已追回,但仍有近600枚BTC流失,凸显了联邦侧链在应对底层协议漏洞时的资金安全挑战。该事件可能促使社区重新审视Elements客户端的缓存实现逻辑,以防范类似碰撞攻击。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论