研发情报站
关键9月11日 00:47AI 分析,未经人工核实

#资产安全与重要行业变化

Liquid Network 修复 Range Proof 缓存漏洞并恢复出块

这意味着什么

Liquid Network 的 Elements Range Proof 验证缓存漏洞被利用,攻击者创建约 4,000 枚无 BTC 储备支持的 L-BTC,并通过 SideSwap 的 peg-out 流程兑出约 4,000 BTC。3,400 BTC 已返还,Elements v23.3.4 已发布修复;公开更新称网络已恢复出块,但 peg 操作仍按阶段恢复。

建议动作:建议排查影响等级:5/5

为什么与你的团队相关

Conflux 上的跨链与锚定资产前端可复用该事件的缓存验证、储备状态和分阶段恢复风险控制经验。

是否涉及 Conflux

可能涉及 Conflux

团队相关度 3/5

来源事实

发生了什么

Liquid Network 的 Elements Range Proof 验证缓存漏洞被利用,攻击者创建约 4,000 枚无 BTC 储备支持的 L-BTC,并通过 SideSwap 的 peg-out 流程兑出约 4,000 BTC。3,400 BTC 已返还,Elements v23.3.4 已发布修复;公开更新称网络已恢复出块,但 peg 操作仍按阶段恢复。

AI 判断

为什么重要

事件表明跨链或锚定资产系统即使密钥和节点未失陷,交易验证缓存的上下文绑定错误也可能绕过资产发行约束,并在合法退出通道中兑现真实储备。

AI 判断

对研发的影响

涉及 Conflux 跨链资产、桥接 UI、储备展示或交易状态的项目应核查后端是否对验证缓存 key 使用无歧义编码并覆盖完整验证上下文;前端需区分出块恢复与 peg/桥接恢复状态,在交易前展示通道暂停、储备和最终性风险。

边界说明

仍不确定的部分

事件未直接涉及 Conflux;约 598.5 BTC 的最终处置、peg 全面恢复时间及各节点实际部署二进制细节仍待确认。

建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。

SOURCES

原始来源