慢霧披露 Liquid Network 遭入侵:快取鍵碰撞漏洞釀成約3.2億美元損失
AI 市場總結
SlowMist 詳細披露一宗涉及 3.2 億美元的 Liquid Network 漏洞攻擊事件:由於 Elements 的 rangeproof 驗證出現快取鍵碰撞,使攻擊者得以鑄造約 3,998.5 枚無抵押的 LBTC,並迅速透過 peg-out 兌換為真實 BTC,抽乾約 95% 的聯邦儲備。儘管密鑰並未遭到入侵,且透過修補程式(v23.3.4)及暫停 peg 限制了進一步損失,但此事件凸顯比特幣相鄰系統中類智能合約的實作風險,並可能拖累市場對側鏈及相關基礎設施的信任。
影響等級
● 高
主要受影響標的
BTC/USDT-0.06%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
區塊鏈安全公司慢霧(SlowMist)公布對 9 月 6 日 Liquid Network 事件的完整分析,指 Blockstream 旗下 Elements 程式碼庫一個單一軟件漏洞,令攻擊者可憑空鑄造近 4,000 枚無抵押的 LBTC,並在數小時內兌出成真實比特幣(BTC),抽走 Liquid Federation 約 95% 的儲備。慢霧於 9 月 11 日發表報告,稱這是今年至今公開披露、涉及比特幣側鏈的最大安全事故。
按慢霧統計,約 3,998.5 枚 LBTC 被鑄造並兌回,折合約 3.2 億美元。Federation 的儲備錢包餘額由逾 4,200 BTC 急挫至約 197 BTC。
報告指出,問題根源在 rangeproof(範圍證明)驗證流程中一個「快取鍵碰撞」(cache key collision)漏洞。範圍證明用於在不披露具體數值的情況下,證明交易金額落在有效區間,是 Liquid 保密交易(confidential transaction)模型的核心機制。為加快驗證,Elements 會把已通過檢查的證明結果快取起來,避免重複驗算;但快取鍵的生成方式存在缺陷。
在 v23.3.4 之前,Elements 生成快取鍵時未加入長度前綴(length prefix)。在特定條件下,不同輸入可能產生相同快取鍵,系統便會把原本無效的證明誤判為「已驗證」。攻擊者正是利用這個碰撞,繞過驗證流程,鑄造沒有對應比特幣抵押的 LBTC,隨即快速進行 peg-out,把代幣兌換成比特幣主網上的真實 BTC,趁防線反應不及完成外流。
事後 Blockstream 迅速應對:暫停 peg 相關操作以阻止進一步流出,同時一度暫停出塊。直至 9 月 10 日,團隊部署修補後的 Elements v23.3.4(快取鍵管理加入正確的長度前綴)才恢復運行。Blockstream 強調事件源於軟件缺陷,並非 Federation 簽名鑰匙遭入侵。
攻擊者其後透過比特幣 OP_RETURN 訊息與外界溝通(以交易內嵌短文字串方式留言),自稱白帽研究員,並提出索取 10% 賞金。修補完成後,約 3,400 BTC 退回 Federation 的 peg 錢包;攻擊者保留約 598.5 BTC,視作其自行評估的「發現者費」。按金額計算,保留比例約 15%,高於其最初提出的 10%。
慢霧指出,漏洞並非出在 Federation 的治理或密鑰管理,而是效能優化的實作細節。將已驗證證明作快取本屬合理做法,惟缺少長度前綴的快取鍵構造,令加速手段反成約 3.2 億美元級別的攻擊入口。事件期間網絡停擺四天,儲備在無人察覺下蒸發九成以上,資金回收亦在一定程度上取決於攻擊者是否願意退還。慢霧亦特別點名「快取鍵缺少長度前綴」為關鍵觸發因素,提醒採用相似快取模式的項目應立即審計。