比特幣(BTC)側鏈項目「Liquid Network」傳出安全漏洞,遭攻擊者利用鑄造出約4000枚未經比特幣儲備支持的LBTC,隨後這些LBTC被兌換成比特幣。Liquid Network在安全事件更新中表示,網路目前已暫停運作。
Liquid Network於9月6日(當地時間)表示,開源軟體Elements的範圍證明驗證快取(range proof verification cache)出現漏洞,遭攻擊者利用。官方說明,攻擊者將違規鑄造的LBTC透過交易平台SideSwap兌換成比特幣,導致Liquid的比特幣儲備從約4205枚驟減至197枚。
Liquid Network進一步指出,該名攻擊者自稱是「白帽駭客」,已歸還3400枚比特幣,但仍有約598.5枚比特幣正在追討中。官方表示,網路目前仍處於暫停狀態,團隊正加緊推動Elements v23.3.4版本的緊急修補作業。
留言 0