慢雾曝光Liquid Network安全漏洞:攻击者零抵押铸造近4000枚l-BTC
据币界网消息,吴说报道,慢雾安全团队近日披露了一起针对Liquid Network的攻击事件。9月6日,该网络遭遇了rangeproof验证缓存键碰撞漏洞的利用。攻击者并未进行相应的BTC peg-in操作,却成功无抵押铸造了大约3998.5枚l-BTC,并在短短几分钟内通过peg-out机制将其兑换为比特币主网上的BTC。
事件发生后,约3400枚BTC被归还至Liquid联邦挂钩钱包,但仍有约598.5枚BTC处于攻击者控制之下。慢雾指出,该漏洞的根源在于Elements代码中rangeproof验证缓存键的拼接方式存在缺陷——多个可变长度字段在组合时未添加长度前缀,导致不同参数组合可能产生相同的缓存键。
攻击者通过精心构造交易来触发缓存碰撞,使节点命中表示“验证通过”的缓存结果,从而绕过了secp256k1_rangeproof_verify及最小金额检查。这样一来,系统便接受了没有真实资产支持的输出,最终完成了l-BTC的铸造。目前,慢雾已完成对比特币侧资金流的追踪和事件分析。