SlowMist 详细介绍了 Liquid 网络漏洞,攻击者在 2026 年最大的比特币侧链黑客攻击中铸造了 3,998 个 L-BTC
核心要点
- Blockstream Elements 软件中的缓存密钥冲突让攻击者耗尽了 Liquid Federation 95% 的储备,即价值约 3.2 亿美元的比特币 Blockstream Elements 代码库中的一个软件错误允许攻击者凭空变出近 4,000 个无支持的 L-BTC,将它们与真正的

Blockstream Elements 软件中的缓存密钥冲突让攻击者耗尽了 Liquid Federation 95% 的储备,即价值约 3.2 亿美元的比特币
Blockstream Elements 代码库中的一个软件错误允许攻击者凭空变出近 4,000 个无支持的 L-BTC,将它们与真正的比特币挂钩,并在几个小时内耗尽大约 95% 的 Liquid Federation 储备。 SlowMist 于 9 月 11 日发布了对 9 月 6 日漏洞利用的完整分析,证实了今年涉及比特币侧链的最大公开披露安全事件。
损失:铸造和赎回约 3,998.5 个 L-BTC,价值约 3.2 亿美元。 Liquid Federation 的储备钱包从持有 4,200 多个 BTC 增加到约 197 BTC。
凯莱金融是华尔街的优势,现在是任何人的优势——凯莱财经是您的代理人工智能投资研究终端。获得优势 →
缓存快捷方式如何成为耗资 3.2 亿美元的问题
慢雾分析认为,根本原因是范围证明验证过程中隐藏的缓存键冲突漏洞。范围证明是一种加密检查,可确认交易金额落在有效范围内,而不会透露确切的值。它们是 Liquid 保密交易模型的基础。
为了加快验证速度,Elements 缓存了之前验证的证明,这样就不必重新检查它们。问题在于这些缓存键是如何构造的。在版本 v23.3.4 之前,软件生成的缓存密钥没有长度前缀。两个不同的输入可能会产生相同的缓存密钥,这意味着如果无效证明的密钥碰巧与合法证明发生冲突,系统会将无效证明视为已验证。
攻击者利用这种碰撞绕过验证,铸造 L-BTC,但在联盟的挂钩钱包中没有相应的比特币支持。这些新铸造的代币随后被迅速挂钩,在任何人干预之前将它们转换成比特币主网上真正的比特币。
后果:部分恢复和链上协商
Blockstream 在发现该漏洞后迅速采取行动。挂钩操作被暂停,阻止了任何进一步的资金外流。网络的区块生产本身已暂停,直到 9 月 10 日团队部署了 Elements v23.3.4 并修复了包含适当长度前缀的缓存密钥管理后才恢复。
Blockstream 确认该事件是由软件错误引起的,而不是联邦签名密钥的泄露。
攻击者通过比特币 OP_RETURN 消息进行通信,这是一种将短文本字符串直接嵌入到比特币交易中的方法。这些消息将攻击者确定为白帽研究人员,并要求支付 10% 的赏金。
补丁发布后,大约 3,400 BTC 被返还至联邦挂钩钱包。攻击者保留了大约 598.5 BTC,大概是他们自行评估的发现者费用。计算结果约为总运输量的 15%,而不是最初要求的 10%。
这对于联合侧链意味着什么
该漏洞并不存在于联盟的治理或密钥管理中。这是在性能优化中。缓存经过验证的证明是一件完全合理的事情。该实施恰好包含一个缺陷,该缺陷将速度的提高变成了价值 3.2 亿美元的攻击向量。
网络已经断线四天了。百分之九十五的储备在人们注意到之前就消失了。恢复情况在一定程度上取决于攻击者是否愿意返还资金。
SlowMist 的分析特别将缓存键构造中缺少长度前缀标记为促成因素,其他使用类似模式的项目应立即审核这一细节。
