TLDR:Liquid Network 漏洞事件始末
攻击者利用范围证明缓存缺陷,铸造了约 4,000 枚无锚定 LBTC。随后,攻击者通过 SideSwap 的退出授权机制,将虚假 LBTC 转换为真实比特币。Blockstream 已修复该漏洞并追回 3,400 BTC,目前仍有 598.5 BTC 未追回。预计 Elements v23.3.4 紧急版本将在 48 小时内发布,以恢复网络完整功能。
Liquid Network 漏洞事件详解
2026 年 9 月 6 日,Liquid Network 遭受重大安全漏洞袭击,攻击者利用了其 Elements 软件中的缺陷。该漏洞允许铸造约 4,000 枚无锚定 LBTC 代币,并通过网络的退出(peg-out)系统将其转换为真实比特币。
Blockstream 确认,Liquid 联盟链(Liquid Federation)目前已追回大部分被盗资金,但在补丁最终确定之前,网络仍处于离线状态。
事件经过
该事件发生在 Liquid 区块 4,050,336。当时,系统在范围证明验证缓存方面存在一个未被察觉的漏洞。这一缺陷使攻击者能够创建没有比特币储备支持的 LBTC 代币。这些无锚定代币随后被路由至 SideSwap——一家持有退出授权权的 Liquid 联盟链成员节点。
由于验证失败发生在退出请求提交之前,SideSwap 节点及网络职能节点将该交易视为合法。退出机制本身按预期工作,向与 SideSwap 关联的白名单地址释放了比特币。随后,资金被转发至由攻击者控制的地址。
Blockstream 澄清称,此次攻击并未导致私钥泄露。在整个事件期间,Liquid 联盟链的职能节点运行正常。
在漏洞发生前,Liquid 储备金总额接近 4,205 BTC。未经授权的资金退出处理后,余额骤降至仅 197 BTC。虽然 Liquid Network 上发行的其他资产(包括 USDT)未直接受到漏洞影响,但由于整个网络已暂停,这些代币暂时不可用。
Liquid Network 在声明中指出,此次故障源于多个因素“以最终击败系统内置冗余的方式相互作用”。
追讨进展与网络恢复计划
漏洞发生后不久,责任方在比特币主链上留下了一条信息。他们自称是白帽安全研究人员,并表示希望与 Blockstream 协调修复漏洞。这条信息是在任何资金退回网络之前发出的。
一旦发现漏洞,Blockstream 迅速采取措施控制损失。截至 UTC 时间 9 月 7 日凌晨 01:09,针对 Liquid Network 桥接节点的补丁已部署完毕。此更新关闭了漏洞,防止了对同一缺陷的进一步利用。
在 UTC 时间 9 月 7 日区块 965,950,攻击者向 Liquid 联盟链的退出钱包归还了 3,400 BTC。这意味着仍有约 598.5 BTC(占总提取金额的 15%)尚未追回。Blockstream 表示,目前正在与相关人员继续讨论,以努力追回剩余的比特币。
Blockstream 宣布,Elements 软件的紧急版本 23.3.4 目前正在审核中。预计该更新将在公告后约 48 小时内发布。一旦部署,职能节点运营商将进行进一步调整以恢复完整的网络运营。Liquid Network 用户被告知,目前无需采取主动措施来保护现有资金。