导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

SlowMist 详解 Liquid Network 2026 年 3.2 亿美元被盗案:Elements 缓存键碰撞是根因

导语:SlowMist 于 9 月 11 日发布完整分析,将 2026 年 9 月 6 日 Liquid Network 遭攻击事件归因于 Blockstream Elements 代码库中的缓存键碰撞漏洞。攻击者借此绕过范围证明验证,铸造近 4,000 枚无比特币背书的 L-BTC,并盗走约 3.2 亿美元资产。

SlowMist 称,这是 2026 年迄今已公开披露的、涉及比特币侧链的最大安全事件。攻击者共铸造并赎回约 3,998.5 枚 L-BTC,按当时价值约 3.2 亿美元,并在漏洞被控制前将代币转出系统。

根据分析,Liquid Federation 的储备钱包从超过 4,200 BTC 下降至约 197 BTC。攻击在数小时内完成,SlowMist 将根因追溯至范围证明验证流程中的缓存键碰撞漏洞。

范围证明是一种加密校验,用于在不暴露具体金额的情况下确认交易金额处于有效范围内,是 Liquid 机密交易模型的基础。为提高验证速度,Elements 会缓存已通过验证的证明,以避免重复检查。

但在 v23.3.4 之前,该软件生成缓存键时未加入长度前缀。这一设计导致两个不同输入可能生成相同缓存键。若无效证明的键与合法证明发生碰撞,系统便会将其视为已验证,从而绕过验证。攻击者利用该碰撞铸造没有联邦锚定钱包中对应比特币背书的 L-BTC,并迅速将新铸代币锚出,转换为比特币主网上的真实 BTC。

发现漏洞后,Blockstream 迅速暂停锚定操作以阻止进一步资金外流,并暂停网络出块至 9 月 10 日。随后团队部署 Elements v23.3.4,修复缓存键管理并加入正确的长度前缀。Blockstream 确认,该事件由软件漏洞导致,并非联邦签名密钥遭泄露。

攻击者曾通过 Bitcoin OP_RETURN 消息进行沟通。OP_RETURN 可将短文本字符串直接嵌入比特币交易。消息中,攻击者自称白帽研究员,并要求 10% 赏金。补丁发布后,约 3,400 BTC 被归还至联邦锚定钱包,攻击者保留约 598.5 BTC,约为总收益的 15%,高于其最初要求的 10%。

SlowMist 指出,漏洞不在联邦治理或密钥管理,而在性能优化环节。缓存已验证证明本身是合理的工程实践,但实现缺陷将速度优化变成了 3.2 亿美元的攻击入口。网络离线四天,约 95% 储备在有人察觉前消失,恢复部分取决于攻击者是否愿意归还资金。

SlowMist 特别强调,缓存键构造中缺少长度前缀是此次攻击的促成因素,其他采用类似模式的项目应立即审计。