#资产安全与重要行业变化
Liquid 因 Elements 验证漏洞出现约 4,000 BTC 异常提取
这意味着什么
Liquid 官方事件报告称,Elements 软件对 range proof 验证缓存的漏洞使约 4,000 枚无储备支持的 LBTC 被创建,并经 SideSwap 的正常 peg-out 流程释放约 4,000 BTC;私钥和 PAK 未被攻破。网络暂停后桥接节点已修补,3,400 BTC 已返还,约 598.5 BTC 尚未返还,Liquid 当时仍在准备紧急 Elements v23.3.4 和网络恢复。
为什么与你的团队相关
Conflux 前端覆盖跨链资产、交易提交与状态提示,该事件的验证绕过和应急暂停机制可直接迁移到桥接集成审计。
是否涉及 Conflux
可能涉及 Conflux
团队相关度 4/5
来源事实
发生了什么
Liquid 官方事件报告称,Elements 软件对 range proof 验证缓存的漏洞使约 4,000 枚无储备支持的 LBTC 被创建,并经 SideSwap 的正常 peg-out 流程释放约 4,000 BTC;私钥和 PAK 未被攻破。网络暂停后桥接节点已修补,3,400 BTC 已返还,约 598.5 BTC 尚未返还,Liquid 当时仍在准备紧急 Elements v23.3.4 和网络恢复。
AI 判断
为什么重要
该事件表明,即使签名密钥和授权流程本身安全,底层资产验证缺陷仍可让跨链或锚定资产通过正常提款路径造成巨额储备缺口。
AI 判断
对研发的影响
涉及桥接、封装资产、托管提款和前端余额展示的项目应检查资产铸造验证、提款前独立储备校验、异常大额提款限流及暂停状态传播;Conflux 前端还应确认跨链资产或桥接服务暂停时能阻止继续提交并清晰提示风险。
边界说明
仍不确定的部分
约 598.5 BTC 的最终处置、完整根因细节、紧急版本发布及网络恢复状态仍可能变化;未发现该漏洞直接影响 Conflux。
建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。
SOURCES
原始来源
官方公告
LIQUID NETWORK UPDATE: INCIDENT REPORT
9月9日 03:10
Liquid incident report: a vulnerability in Elements range-proof verification caching created about 4,000 unbacked LBTC; no keys were compromised; 3,400 BTC was returned and about 598.5 BTC remained outstanding.
Twitter / X
AuditBase: Liquid paused after about 4,000 BTC left its federation wallet
9月9日 22:02
The post reports that Liquid paused after roughly 4,000 BTC left via SideSwap, that the key was not compromised, and that most funds were returned after patching.