Liquid Network 遭漏洞利用攻擊,602 枚 BTC 無法追回
Liquid Network 於 2026 年 9 月 6 日遭遇嚴重漏洞攻擊。Elements 的 rangeproof 驗證快取存在漏洞,使攻擊者能夠製造約 4,000 枚沒有資產支持的 LBTC。Liquid 的 functionary 節點接受了這筆無效交易,攻擊者因此能透過 SideSwap 的標準 peg-out 交易提領近 4,000 BTC。小額提領使 Liquid 的比特幣儲備從約 4,205 BTC 降至 197 BTC,之後橋接節點才被停止。
攻擊利用了可變長度快取欄位中的位元組邊界碰撞。2018 年引入的早期快取金鑰漏洞遺漏了資產與腳本資料。後續修正又造成另一種碰撞風險,因為欄位缺少適當的長度前綴。這使得無效的 rangeproof 在找到相符的快取項目時可能看似有效。
攻擊者在談判後歸還了約 3,400 BTC。約 598.5 至 602 BTC 仍未歸還。Liquid 暫停橋接與 peg 操作,部署緊急修補程式,並發布採用強化 proof-cache 設計的 Elements v23.3.4。無效的鏈歷史重新組織後,區塊生產於 9 月 9 日恢復。
SideSwap 承認其 peg-out 簽署金鑰處於線上狀態,而其服務沒有提領上限、頻率控制或強制人工審核。交易者應監控 LBTC 流動性、Liquid 的儲備揭露、peg 狀態、未追回 BTC 的動向,以及 Liquid 市場可能出現的賣壓。這次漏洞攻擊也再次引發對機密交易系統、Wrapped Bitcoin 與跨鏈橋安全性的疑慮。
Bearish
直接影響對 LBTC 及以 Liquid 為基礎的市場最為負面。此次漏洞利用事件製造了約 4,000 枚沒有足夠儲備支持的 LBTC,並暴露出代幣供給量與比特幣儲備之間存在嚴重落差。雖然大部分被提取的 BTC 已經返還,但仍有約 602 BTC 尚未返還,形成持續的壓力與潛在賣壓。
短期內,掛鉤操作暫停、儲備減少、LBTC 流動性下降,以及市場對橋接協議償付能力的不確定性,可能擴大價差並提高波動性。在儲備、交易有效性及提領控管獲得獨立確認之前,交易者可能會對 LBTC 或與 Liquid 相關的資產進行折價評估。由於未追回的金額相較於 BTC 的整體市場規模很小,此事件不太可能對比特幣的整體估值造成重大改變,但強制賣出可能造成暫時性的局部壓力。
長期而言,如果補救措施獲得獨立驗證,緊急修補程式與鏈重組可能恢復市場信心。然而,快取金鑰漏洞及 SideSwap 薄弱的營運控管,可能導致更嚴格的審查、更高的風險溢價,以及 Liquid 相關產品採用速度放緩。類似的橋接協議攻擊通常即使在資金追回後,仍會造成持續性的信心損害。因此,LBTC 的整體價格偏向仍然看跌;至於 BTC,影響有限,除了短期市場新聞之外,長期影響可能維持中性。