• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

软件漏洞导致近4000枚BTC流出Liquid储备

2026-09-21 06:16:08
收藏

Liquid网络软件漏洞导致近4000 BTC流出,引发侧链安全机制审视

Liquid网络中的一处软件漏洞,使得近4,000枚BTC通过一种被该网络自身验证逻辑视为合法的方式离开了平台储备。这一事件引发了业界对比特币侧链上“锚定退出”(peg-out)流程的安全性和监控机制的广泛关注。



漏洞触发的具体情况

据慢雾(SlowMist)安全研究人员披露,此次利用行为在Liquid网络上铸造了3,998枚L-BTC。相应的比特币侧链资金流动被处理为有效的“锚定退出”,这意味着在网络规则层面,该资金流出在当时并未被标记为异常。

负责开发和维护Liquid网络的Blockstream随后确认了该问题,并表示在漏洞利用发生后,已对桥接节点进行了补丁修复和补救措施。截至发稿时,尚未有官方确认关于该漏洞根本原因的技术细节。



关于保障措施与信息披露的质疑

在联盟制侧链中,储备资产的完整性依赖于桥接节点正确验证“锚定存入”和“锚定退出”请求。如果一个漏洞允许未经适当授权的“锚定退出”被视为有效,这将移除核心控制层之一。目前,受影响BTC是否已被追回、冻结或仍位于储备之外,权威来源尚未给出确认。

读者需注意,不同报道对该事件的定性存在差异:慢雾将其归类为“漏洞利用”(exploit),而链上记录显示其是通过有效的“锚定退出”路径处理的。这种区别是否会影响用户余额或储备偿付能力,是一个关键的不确定因素。



后续关注重点

在情况完全明朗之前,以下三点需要得到确认:

  • 官方对漏洞性质及其所利用的交易路径的解释;
  • 对当前储备状态及任何补救措施的确认;
  • Blockstream发布声明,说明客户持有的L-BTC头寸是否受到影响。

核心要点总结

一处软件漏洞导致近4,000枚BTC(根据慢雾数据为3,998枚)离开Liquid储备。

尽管源于漏洞利用,但根据链上记录,该流出被处理为有效的“锚定退出”。Blockstream已修复桥接节点,但储备状态和客户风险敞口仍未获确认。

免责声明本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做任何决策前,请务必进行独立研究。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%