导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

比特币侧链Liquid遭Elements漏洞攻击,近3.2亿美元比特币被盗

重大安全事件突袭Liquid侧链

近日,比特币侧链Liquid Network遭遇一起重大安全事件。一名用户通过SideSwap的提现服务提交了4000枚L-BTC(Liquid比特币),随后Liquid Federation释放了约3996枚真实比特币,按当时市场价格计算,损失接近3.2亿美元。此次提现几乎耗尽了Liquid Federation钱包中约4200枚BTC的储备。

网络紧急暂停,生态陷入停滞

事件发生后,Liquid迅速禁用桥接节点,暂停整个网络活动,并通知各大交易所暂停L-BTC的充值与提现。SideSwap也同步暂停了所有兑换、存入和提现服务,导致整个Liquid生态暂时停摆。值得注意的是,此次提现流程完全符合正常授权机制。

漏洞源于Elements保密交易机制

SideSwap透露,Blockstream已将问题根源追溯至支撑Liquid侧链的Elements开源软件中的一个漏洞。攻击者利用该漏洞凭空创建了没有真实比特币背书的L-BTC,并通过合法的提现流程兑换了真实比特币。研究人员指出,漏洞出在Liquid保密交易的“Range proofs”机制上。

缓存机制被巧妙绕过

Range proofs本用于在不泄露具体金额的前提下验证交易金额是否在合理范围内。但由于验证成本高,节点会缓存成功结果以供复用。攻击者精心构造了一个无效输出和证明,使其哈希值恰好匹配先前有效验证的缓存键,导致节点误判并跳过验证,从而接受了非法交易。Ledger首席技术官已确认该技术解释的合理性。

代码部署差异引发节点分歧

另有研究人员发现,被利用的漏洞代码虽已在一周前合并至Elements的主开发分支,但从未包含在任何正式发布版本中。Liquid Federation工作人员运行了该未发布代码并接受了异常交易,而其他网络节点则拒绝了相关区块。这一部署差异至今未获官方正式说明。

攻击者自称“白帽”,提出归还条件

资金转出后,控制者通过比特币交易的OP_RETURN字段与Blockstream展开公开对话。Blockstream首先呼吁对方联系其安全团队,对方回应称自己是“白帽黑客”,计划归还大部分资金,但前提是Blockstream必须先修复漏洞,并确保全网节点完成补丁部署,之后才会安全返还资金。

修复与恢复成当前首要任务

目前,Liquid的桥接节点仍处于禁用状态,SideSwap相关服务尚未恢复。Liquid团队亟需识别并修复Elements中的漏洞,向所有受影响节点分发补丁,并验证另一批潜在无效L-BTC无法再次通过授权流程。尽管结局可能乐观,但此次事件为“古老”的区块链基础设施敲响了安全警钟。

MVmcRBCpNCwipcsj3ftM9IUddQ4D3P8rCn8F34mD.jpeg