研发情报站
关键9月9日 22:02AI 分析,未经人工核实

#资产安全与重要行业变化

Liquid 因 Elements 验证漏洞出现约 4,000 BTC 异常提取

这意味着什么

Liquid 官方事件报告称,Elements 软件对 range proof 验证缓存的漏洞使约 4,000 枚无储备支持的 LBTC 被创建,并经 SideSwap 的正常 peg-out 流程释放约 4,000 BTC;私钥和 PAK 未被攻破。网络暂停后桥接节点已修补,3,400 BTC 已返还,约 598.5 BTC 尚未返还,Liquid 当时仍在准备紧急 Elements v23.3.4 和网络恢复。

建议动作:建议排查影响等级:5/5

为什么与你的团队相关

Conflux 前端覆盖跨链资产、交易提交与状态提示,该事件的验证绕过和应急暂停机制可直接迁移到桥接集成审计。

是否涉及 Conflux

可能涉及 Conflux

团队相关度 4/5

来源事实

发生了什么

Liquid 官方事件报告称,Elements 软件对 range proof 验证缓存的漏洞使约 4,000 枚无储备支持的 LBTC 被创建,并经 SideSwap 的正常 peg-out 流程释放约 4,000 BTC;私钥和 PAK 未被攻破。网络暂停后桥接节点已修补,3,400 BTC 已返还,约 598.5 BTC 尚未返还,Liquid 当时仍在准备紧急 Elements v23.3.4 和网络恢复。

AI 判断

为什么重要

该事件表明,即使签名密钥和授权流程本身安全,底层资产验证缺陷仍可让跨链或锚定资产通过正常提款路径造成巨额储备缺口。

AI 判断

对研发的影响

涉及桥接、封装资产、托管提款和前端余额展示的项目应检查资产铸造验证、提款前独立储备校验、异常大额提款限流及暂停状态传播;Conflux 前端还应确认跨链资产或桥接服务暂停时能阻止继续提交并清晰提示风险。

边界说明

仍不确定的部分

约 598.5 BTC 的最终处置、完整根因细节、紧急版本发布及网络恢复状态仍可能变化;未发现该漏洞直接影响 Conflux。

建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。

SOURCES

原始来源