研发情报站
关键9月10日 00:40AI 分析,未经人工核实

#资产安全与重要行业变化

Liquid 的 Elements 验证缓存漏洞铸出约 4,000 枚无抵押 L-BTC

这意味着什么

Liquid 事故报告称,Elements 对 range proof 验证结果的缓存存在漏洞,攻击者借此创建约 4,000 枚无 BTC 储备支持的 L-BTC,并经 SideSwap 的标准 peg-out 路径换出约 4,000 BTC。3,400 BTC 已返还,约 598.5 BTC 尚未返还;私钥和 PAK 未被攻破。

建议动作:建议排查影响等级:5/5

为什么与你的团队相关

该事件的桥状态降级、储备有效性和前端交易熔断机制直接可迁移到 Conflux 跨链资产与钱包连接体验。

是否涉及 Conflux

可能涉及 Conflux

团队相关度 4/5

来源事实

发生了什么

Liquid 事故报告称,Elements 对 range proof 验证结果的缓存存在漏洞,攻击者借此创建约 4,000 枚无 BTC 储备支持的 L-BTC,并经 SideSwap 的标准 peg-out 路径换出约 4,000 BTC。3,400 BTC 已返还,约 598.5 BTC 尚未返还;私钥和 PAK 未被攻破。

AI 判断

为什么重要

这是验证逻辑而非密钥失窃导致的重大储备破坏,表明前端与钱包不能把授权路径正常执行等同于底层资产有效,也应对侧链或桥暂停、储备异常和资产冻结提供明确降级。

AI 判断

对研发的影响

支持跨链 BTC、L-BTC 类资产或侧链充值的 Conflux 钱包、桥前端和聚合器应核查是否依赖 Elements/Liquid、缓存验证库或相关资产;补充桥状态探测、资产储备告警、交易禁用与用户风险提示,并关注 Elements v23.3.4 升级。

边界说明

仍不确定的部分

Liquid 的最终技术复盘和剩余资金处置仍在进行;现有来源未显示 Conflux 官方组件直接使用受影响 Elements 代码。

建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。

SOURCES

原始来源