慢雾披露Liquid Network于9月6日遭Rangeproof验证缓存键碰撞漏洞攻击,攻击者无抵押铸造约3998.5枚L-BTC,随后通过peg-out兑换为主网BTC。约3400枚BTC已返还至Liquid联邦挂钩钱包,仍有约598.5枚BTC由攻击者控制。漏洞源于Elements的Rangeproof验证缓存键拼接可变长度字段时未加长度前缀,导致缓存碰撞,跳过验证及最小金额检查。
其他报道 (2条)