Liquid Network被爆出在未提供比特幣(BTC)擔保的情況下,異常增發了約3998.5枚L-BTC,且這批「無擔保」代幣已被換成真實的比特幣(BTC)。
根據吳氏區塊鏈(Wu Blockchain)引用慢霧(SlowMist)的分析報導,這起攻擊發生在9月6日,攻擊者利用了Liquid節點所使用的Elements軟體中,「範圍證明」(range proof)驗證「快取鍵值碰撞」的漏洞。慢霧指出,此次攻擊增發出的L-BTC,並沒有對應的比特幣(BTC)存入記錄。
鏈上分析公司Chainalysis則分析指出,攻擊者已將這批無擔保增發的L-BTC,兌換成真實的比特幣(BTC)。從區塊鏈交易紀錄來看,攻擊者已歸還約3400枚BTC,另有約598.5枚BTC目前仍留在攻擊者的錢包地址中。
此事件再次凸顯跨鏈橋接與側鏈系統在安全設計上的挑戰,尤其是牽涉資產鑄造與贖回機制的漏洞,一旦遭惡意利用,恐對用戶資產安全造成實質風險。
留言 0