傳 Liquid 疑遭漏洞利用:黑客或可憑空增發 LBTC,並按 1:1 兌換成真實比特幣
AI 市場總結
據報導,Blockstream's Liquid 出現的一宗漏洞利用事件,可能在未有洩露聯邦(federation)密鑰的情況下,令 LBTC 被通脹發行,並出現接近 4,000 BTC 的 peg-out,顯示機密交易或贖回檢查中的驗證缺陷。Liquid 在調查期間實際上已暫停運作,為基於 Liquid 的活動帶來即時的交易對手及結算風險,並可能打擊市場對比特幣周邊橋接方案及封裝 BTC 設計的信心,儘管有說法指其他 Liquid 資產不受影響。
影響等級
● 高
主要受影響標的
BTC/USDT+0.23%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
市場消息指,Liquid 網絡可能出現一宗涉及「機密交易」(Confidential Transactions)機制的漏洞事件。據稱,自稱白帽的攻擊者疑透過該機制把其可控制的 LBTC 數量「做大」,其後再把接近 4,000 枚 LBTC 以 1:1 方式兌換為真實 BTC。
相關 pegout 交易在表面上對 Liquid 的營運成員(functionaries)而言屬有效,其硬件安全模組(HSM)亦已為提款簽署;初步資訊顯示,並非因聯邦簽署金鑰遭盜取或被入侵而導致。
若事件獲確認,問題或在於 Liquid 對贖回 LBTC 的數量驗證流程存在缺口,而非傳統意義上的「偷走聯邦簽署金鑰」。目前 Liquid 幾乎處於暫停狀態,聯邦成員正進行調查。
報道稱,Liquid 上其他資產包括 USDT、DePix 及 RWA 暫未受影響。涉事人士聲稱屬白帽,Blockstream 正嘗試透過鏈上方式與其聯絡。事件仍在發展中。