SlowMist披露Liquid Network漏洞:黑客無抵押鑄造3,998.5枚LBTC

據ME News報道,9月11日(UTC+8),SlowMist在X發文披露,Liquid Network於9月6日遭利用Rangeproof驗證快取鍵(cache key)碰撞漏洞攻擊。黑客在未有對應BTC pegin的情況下,鑄造約3,998.5枚LBTC,並在數分鐘內透過pegout兌換為比特幣主網BTC。 事件發生後,約3,400枚BTC已回流至Liquid Federation的peg錢包,但仍有約598.5枚BTC由攻擊者控制。 SlowMist指出,問題根源在Elements的Rangeproof驗證快取鍵生成方式:在串接多個可變長度欄位時未加入長度前綴,令不同參數組合可能生成相同快取鍵。攻擊者藉此構造交易觸發快取碰撞,令節點命中已快取的「驗證通過」結果,繞過secp256k1_rangeproof_verify及最小金額檢查,最終接受缺乏真實資產支持的輸出並完成LBTC鑄造。SlowMist稱已追蹤比特幣端資金流向,並完成事件分析。(來源:ODAILY)