Liquid Network Security Incident Assessment
4 hours ago
- 2026年9月6日,攻击者利用Elements中范围证明验证的缓存漏洞,将LBTC供应量增加了约4,000 LBTC,随后以约4,000 BTC的形式提取。
- 根本原因是范围证明缓存键构造中的两个相关错误(Bug A和Bug B);修复Bug A时引入了一个长度框架问题,使得碰撞攻击成为可能。
- 攻击者将无担保的LBTC通过SideSwap(一个拥有提币授权密钥的联盟成员)路由,绕过了离线安全要求,并在链上谈判后归还了3,400 BTC。
- 该事件导致了网络暂停、紧急补丁以及分阶段链恢复,其中重放了已验证的交易而不使用有问题的缓存;截至最新更新,仍有约602 BTC未归还。
- 纠正措施包括更强大的缓存键设计、定期共识代码审查、扩展模糊测试/符号执行,以及加强外部研究人员的报告途径。