凭空创建的代币可以解释价值 3.2 亿美元的比特币如何离开 Liquid 侧链
核心要点
- 报告的节点分裂可以解释为什么一些 Liquid 系统接受了该漏洞,而其他系统则拒绝了它。
- 他说,Liquid 的联邦工作人员显然运行了该代码,而其他节点则拒绝了无效交易。
- 解释为什么联邦节点接受这些交易并证明纠正后的软件拒绝这些交易将解决导致这些储备金离开的故障。

报告的节点分裂可以解释为什么一些 Liquid 系统接受了该漏洞,而其他系统则拒绝了它。
验证缺陷可能让无支持的 L-BTC 从 Liquid 的储备中解锁了近 4,000 美元的 BTC。
研究人员对价值约 3.2 亿美元的 Liquid Network 事件进行了调查,发现该软件的交易验证缓存存在所谓的故障,并为如何将无支持的代币兑换为真正的比特币提供了更具体的解释。
帐户还提出了部署问题。 Mononaut 表示,被利用的错误已于上周进入 Elements 的主开发分支,但从未出现在标记版本中。他说,Liquid 的联邦工作人员显然运行了该代码,而其他节点则拒绝了无效交易。
Blockstream 在可用声明中尚未确认该部署帐户。如果成立,该软件的推出将成为一场事件的中心,在该事件中,有效的签名凭证授权针对涉嫌制造错误的 L-BTC 发布比特币。
Liquid 是一条比特币侧链,其 L-BTC 代币将由其联盟持有的 BTC 一对一地支持。正如 CryptoSlate 之前报道的那样,SideSwap 表示,一位客户于 9 月 6 日通过其挂钩服务提交了 4,000 个 L-BTC,促使释放了约 3,996 个 BTC。
Liquid 表示,SideSwap 的挂钩授权密钥和其他联合密钥都没有受到损害。
新兴的技术账户关注代币如何到达提款过程。
Calle 描述了一个涉及范围证明的缺陷,该缺陷允许节点检查隐藏的交易金额是否在允许的范围内,而无需透露这些金额。
每日简报 噪音之前的信号。以由 CryptoSlate 编辑解码的推动市场的加密货币故事开始新的一天。一封电子邮件。一切重要的事情。电子邮件地址 免费加入 免费加入。随时取消订阅。哎呀,看来有问题了。请再试一次。你在名单上。您的下一份每日简报即将发送。
Liquid 的保密交易需要的不仅仅是输入和输出平衡的检查。否则,隐藏的负输出可能会抵消更大的正输出,使得新创建的代币在数学上看起来是平衡的。
范围证明的目的是为了防止这种结果。由于检查它们的计算成本很高,因此节点会缓存成功的验证结果以供重用。
根据 Calle 的说法,攻击者可以构造一个无效的输出和证明,该输出和证明与与先前有效检查相关的缓存密钥相匹配。发现缓存结果的节点将跳过本应拒绝通胀输出的验证。
Charles Guillemet 赞同这一解释,描述了精心设计的缓存密钥冲突,该冲突允许无效的机密事务绕过范围检查。卡勒警告说,他的帐户简化了机制,并且可能包含错误。
Stu 进行的单独交易重建确定了 Liquid 区块 4,050,336 上的设置交易以及据称无效的交易。 Stu 表示,该交易在随后通过 SideSwap 提款之前创建了大约 3,996.0183 个 L-BTC。
Mononaut 的账户增加了接受交易的节点和不接受交易的节点之间的区别。
他说,联邦工作人员接受了利用交易,批准了提款,并继续构建区块。其他节点,包括为 mempool 的 Liquid 浏览器提供支持的节点,拒绝了受影响的区块。这可以解释为什么跟随拒绝节点的浏览器可以忽略其他地方可见的交易。
所报告的差异使得受影响的软件版本对于理解故障至关重要。事后分析需要确定哪些代码函数运行、为什么部署它,以及它的验证行为与拒绝该块的节点有何不同。
与此同时,控制撤回的比特币的参与者将自己描述为白帽,并将大部分资金的返还取决于受影响节点上修复的错误。可用的报告并未确定已完成的返回或补丁发布。
收回比特币将解决储备短缺问题。解释为什么联邦节点接受这些交易并证明纠正后的软件拒绝这些交易将解决导致这些储备金离开的故障。
