#资产安全与重要行业变化
Liquid 的 Elements 验证缓存漏洞铸出约 4,000 枚无抵押 L-BTC
这意味着什么
Liquid 事故报告称,Elements 对 range proof 验证结果的缓存存在漏洞,攻击者借此创建约 4,000 枚无 BTC 储备支持的 L-BTC,并经 SideSwap 的标准 peg-out 路径换出约 4,000 BTC。3,400 BTC 已返还,约 598.5 BTC 尚未返还;私钥和 PAK 未被攻破。
为什么与你的团队相关
该事件的桥状态降级、储备有效性和前端交易熔断机制直接可迁移到 Conflux 跨链资产与钱包连接体验。
是否涉及 Conflux
可能涉及 Conflux
团队相关度 4/5
来源事实
发生了什么
Liquid 事故报告称,Elements 对 range proof 验证结果的缓存存在漏洞,攻击者借此创建约 4,000 枚无 BTC 储备支持的 L-BTC,并经 SideSwap 的标准 peg-out 路径换出约 4,000 BTC。3,400 BTC 已返还,约 598.5 BTC 尚未返还;私钥和 PAK 未被攻破。
AI 判断
为什么重要
这是验证逻辑而非密钥失窃导致的重大储备破坏,表明前端与钱包不能把授权路径正常执行等同于底层资产有效,也应对侧链或桥暂停、储备异常和资产冻结提供明确降级。
AI 判断
对研发的影响
支持跨链 BTC、L-BTC 类资产或侧链充值的 Conflux 钱包、桥前端和聚合器应核查是否依赖 Elements/Liquid、缓存验证库或相关资产;补充桥状态探测、资产储备告警、交易禁用与用户风险提示,并关注 Elements v23.3.4 升级。
边界说明
仍不确定的部分
Liquid 的最终技术复盘和剩余资金处置仍在进行;现有来源未显示 Conflux 官方组件直接使用受影响 Elements 代码。
建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。
SOURCES
原始来源
官方公告
LIQUID NETWORK UPDATE: INCIDENT REPORT
9月9日 03:10
A vulnerability in the open-source Elements software related to how Liquid nodes cache range proof verifications was exploited, resulting in the creation of ~4,000 LBTC that were not backed by bitcoin held in reserve. The exploiters returned 3,400 BTC; approximately 598.5 BTC remained outstanding.
官方博客
Liquid Network Incident Analysis
9月9日 08:00
The issue stemmed from an ambiguous cache-key encoding in the rangeproof verification cache, allowing two different validation inputs to produce the same cached entry. Approximately 3,998.5 L-BTC was affected.