RecodeX 重构消息,2026年9月6日,Liquid Network(@Liquid_BTC)的rangeproof验证环节遭缓存键碰撞漏洞利用。攻击者铸造了约3998.5枚无对应锚定存入的L-BTC,并在数分钟内将其赎回为比特币主网上的真实BTC。
事后约3400枚BTC被归还至联邦锚定钱包,仍有约598.5枚BTC处于攻击者控制之下。SlowMist安全团队通过MistTrack追踪了比特币侧资金流向并完成事件分析。
根本原因在于Elements的rangeproof缓存键将变长字段直接拼接而未加长度前缀,不同参数元组可映射到同一键值,导致缓存命中时跳过secp256k1_rangeproof_verify与最小值校验,从而接受无背书承诺并完成铸造。