#资产安全与重要行业变化
Liquid Network 修复 Range Proof 缓存漏洞并恢复出块
这意味着什么
Liquid Network 的 Elements Range Proof 验证缓存漏洞被利用,攻击者创建约 4,000 枚无 BTC 储备支持的 L-BTC,并通过 SideSwap 的 peg-out 流程兑出约 4,000 BTC。3,400 BTC 已返还,Elements v23.3.4 已发布修复;公开更新称网络已恢复出块,但 peg 操作仍按阶段恢复。
为什么与你的团队相关
Conflux 上的跨链与锚定资产前端可复用该事件的缓存验证、储备状态和分阶段恢复风险控制经验。
是否涉及 Conflux
可能涉及 Conflux
团队相关度 3/5
来源事实
发生了什么
Liquid Network 的 Elements Range Proof 验证缓存漏洞被利用,攻击者创建约 4,000 枚无 BTC 储备支持的 L-BTC,并通过 SideSwap 的 peg-out 流程兑出约 4,000 BTC。3,400 BTC 已返还,Elements v23.3.4 已发布修复;公开更新称网络已恢复出块,但 peg 操作仍按阶段恢复。
AI 判断
为什么重要
事件表明跨链或锚定资产系统即使密钥和节点未失陷,交易验证缓存的上下文绑定错误也可能绕过资产发行约束,并在合法退出通道中兑现真实储备。
AI 判断
对研发的影响
涉及 Conflux 跨链资产、桥接 UI、储备展示或交易状态的项目应核查后端是否对验证缓存 key 使用无歧义编码并覆盖完整验证上下文;前端需区分出块恢复与 peg/桥接恢复状态,在交易前展示通道暂停、储备和最终性风险。
边界说明
仍不确定的部分
事件未直接涉及 Conflux;约 598.5 BTC 的最终处置、peg 全面恢复时间及各节点实际部署二进制细节仍待确认。
建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。
SOURCES
原始来源
技术媒体
Liquid Network Incident Analysis
9月10日 08:00
CertiK reports that a vulnerability in the Elements rangeproof verification cache enabled creation of approximately 3,998.5 unbacked L-BTC, followed by peg-outs to native Bitcoin; 3,400 BTC was later returned.
技术媒体
Liquid Releases Urgent Elements v23.3.4 Update to Fix Proof Verification Cache Vulnerability
9月9日 08:00
Liquid Network released Elements v23.3.4 to strengthen cache keys used in Range Proof validation and described a phased recovery plan covering block production, transaction replay, and later restoration of peg operations.