Liquid网络漏洞致4000BTC被盗
Liquid Network Security Incident Assessment

2026年9月,Liquid网络因Elements协议中rangeproof验证缓存的严重漏洞遭攻击,导致约4000个LBTC被凭空生成并兑换出4000 BTC。攻击者通过SideSwap完成Peg-out操作,将Liquid储备从4205 BTC降至197 BTC。Blockstream迅速协调暂停网络并推出紧急补丁Elements v23.3.4。攻击者随后在链上自首并归还了3400 BTC,仍有602 BTC未追回。此次事件暴露了长期潜伏的共识层缺陷,凸显了AI辅助代码审查在发现遗留漏洞中的关键作用。
在广泛的区块链生态系统中,即使经过严格审计的项目,其加密和共识代码中的潜伏漏洞也往往在多年后才被发现。