按 Enter 搜索 · ESC 关闭

DeFi

Liquid Network 漏洞事件:缓存缺陷致约 4,000 枚无储备 LBTC 被铸造

Liquid Network 在9月6日因 Elements 中的 range proof 缓存漏洞被攻击,导致约 4,000 枚无储备 LBTC 被铸造。该事件暴露了比特币侧链的安全风险,并引发了对依赖封装资产的 DeFi 协议的担忧。

Liquid Network 漏洞事件:缓存缺陷致约 4,000 枚无储备 LBTC 被铸造

9月6日,Liquid Network 遭遇重大安全事故,攻击者利用其底层开源软件 Elements 中与 range proof 验证缓存相关的漏洞,成功铸造了约 4,000 枚无 BTC 储备支撑的 LBTC。这一事件动摇了人们对这一最古老的比特币侧链之一的信心。

事件回顾

漏洞根源在于 Elements 处理 range proof 验证缓存的方式。攻击者通过操纵缓存,绕过了关键的验证检查,从而创建了并非 1:1 由比特币支持的 LBTC。Liquid Network 团队已发布详细的事故报告,确认了攻击途径和未经授权铸造的规模。

对生态系统的影响

  • 信任危机:LBTC 是用于快速、保密结算以及作为 DeFi 抵押品的知名封装比特币。此事件引发了对侧链和联邦挂钩模型安全性的严重质疑。
  • DeFi 传染风险:如果这些无储备的 LBTC 流入借贷或交易协议,可能引发连锁清算或套利混乱。幸运的是,团队似乎已控制住局面,但系统性破坏的潜在风险是真实存在的。
  • 代码审计紧迫性:此漏洞凸显了对区块链基础设施进行持续、严格审计的必要性,尤其是对于处理高价值的项目。该缺陷出现在关键的验证组件中,表明即使是成熟的代码库也可能隐藏漏洞。

市场与监管反应

事件披露后,LBTC 的市场价格保持相对稳定,这可能得益于团队的迅速响应和相对可控的利用规模。然而,监管机构和机构投资者将更严格地审查侧链安全性,这可能会影响类似比特币金融产品的批准进程。

前瞻展望

Liquid Network 团队表示正在修复该问题,并将对其系统进行全面审查。此次事件提醒我们,封装资产和侧链的安全性至关重要。随着 DeFi 生态系统越来越依赖跨链桥和比特币的代币化表示,底层协议的健壮性必须无懈可击。预计未来将推动更透明的安全审计、漏洞赏金计划,并可能转向更去中心化的侧链模型。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈