作者:辣辣辣条 更新时间:2026-09-29 16:46
Liquid网络正在修复比特币跨链转出功能。修复漏洞后的底层新版软件,已经交给第三方独立安全审查。联盟还要更换提款授权密钥,并且把密钥存到冷存储里提升安全性。之前发生安全问题,是共识机制漏洞和某个成员签名设置出错叠加,铸造出没有储备背书的代币,比特币因此被提取。Liquid网络正在修复比特币跨链转出功能。修复漏洞后的底层新版软件,已经交给第三方独立安全审查。联盟还要更换提款授权密钥,并且把密钥存到冷存储里提升安全性。之前发生安全问题,是共识机制漏洞和某个成员签名设置出错叠加,铸造出没有储备背书的代币,比特币因此被提取。下面小编简单梳理了Liquid Network推进恢复pegout操作的最新进展。

Liquid Network已推进至恢复pegout操作的关键阶段:针对Elementsv23.3.4开启独立安全审计,同时调整提款流程所用授权密钥。
Liquid Network在9月28日生态更新中表示,为在本次9月安全事件后安全重启pegout功能,Elementsv23.3.4的外部独立安全审计现已启动。
“Liquid Network生态更新|截至2026年9月28日05:48UTC安全审计与PAK更新:Elementsv23.3.4正在接受独立外部安全审计。我们正在推进安全恢复pegout相关工作,本次审计将增加一层安全校验……”
—Liquid Network官方账号,2026年9月29日
与此同时,Liquid联合联盟正在更新pegout授权密钥(PAK)清单,替换现有密钥条目,并确保所有pegout对应的比特币接收密钥妥善保存在冷存储中。Liquid并未公布提款重启的具体日期。官方表示,本次审计与PAK密钥更新是恢复安全pegout操作的必要步骤,后续会很快发布恢复进展的最新公告。
Elementsv23.3.4于本月早些时候发布,用于修复9月6日事件中被黑客利用的软件漏洞。当时攻击者铸造了约4000枚无储备背书的LBTC,并通过Liquid正常pegout流程从联盟储备池提取比特币。
重启pegout之前,新版代码将通过本次外部审计二次核验。Elements是支撑Liquid的开源区块链底层平台。该网络采用保密交易,可隐藏交易金额,同时依靠密码学证明让节点验证金额有效性。
Liquid事后评估显示,漏洞根源在于Elements对范围证明(rangeproof)验证结果的缓存机制。早期代码改动从缓存键中移除了部分交易上下文,产生共识缺陷,使得缓存验证结果可在不同场景下被复用。
最初的修复解决了已发现的问题,但缓存键字段组合方式存在第二个漏洞,9月6日攻击者正是利用该缺陷,构造出输入资产无法覆盖输出金额的交易。
Elementsv23.3.4修改了范围证明与surjective证明缓存键的构建逻辑,通过为每个字段增加长度前缀序列化处理。Liquid称,该修复可杜绝攻击者使用的碰撞手段,避免不同输入组合生成相同缓存键。这份强化修复已于9月8日合并进Elements23.3.x版本分支,Elementsv23.3.4在次日正式发布。
Crypto.news此前报道,功能节点完成软件更新后Liquid已恢复出块,但peg相关功能保持关闭。随后Liquid按照分阶段恢复流程,网络普通交易逐步恢复。但从联盟储备池释放BTC的pegout功能,一直处于暂停状态。

9月28日更新的第二部分内容,聚焦Liquid跨链转出比特币所使用的PAK(pegout授权密钥)系统。
在Liquid架构中,一条PAK条目包含两个功能独立的密钥:离线组件源自联盟成员的比特币接收钱包;在线密钥用于对pegout申请签名。功能节点依靠离线组件校验比特币目标地址是否属于注册PAK条目。用于掌控接收比特币资产的私钥设计为离线保存。
在线组件承担另一项工作,其私钥运行在Elements节点内,因为需要为释放比特币的pegout请求签名。Liquid事件评估文档说明:这套离线钱包机制的作用是,当上游系统出现故障时提供额外防护。通过pegout释放的比特币会先留在冷钱包,需要额外操作才可以继续转账。
9月6日事件暴露了该防护机制的短板,叠加Elements共识漏洞,最终造成资产被盗。攻击者铸造无储备LBTC后,利用联盟成员SideSwap(持有PAK权限)处理pegout。SideSwap服务收到约4000枚LBTC,随后联盟签名者释放了约3996枚比特币。
Liquid评估指出,两重问题共同导致比特币被盗:Elements共识漏洞,加上某联盟成员PAK签名流程的配置缺陷。
SideSwap表示,联盟知晓其pegout授权密钥长期在线运行,该设置多年来在pegout记录中可见。事件发生前,公司没有收到修改密钥运行方式或暂停pegout的通知。SideSwap称,正在重新审查授权密钥保管方案、支付前的限额与校验规则;在自身与联盟确认新安全架构达标前,不会重启peg服务。
Liquid最新公告确认:联盟正在替换全部现有PAK条目,计划在提款功能重启前,将pegout相关密钥存入冷存储。
9月上旬普通交易功能已经恢复,但比特币锚定跨链功能在灾后恢复阶段持续受限。9月6日漏洞被利用后,Liquid第一时间关停桥节点;9月9日修复链版本恢复出块,联盟持续监控网络,随后用户普通交易恢复。而pegout全程保持禁用。
本次原始安全事件中,攻击者铸造无背书LBTC,造成约4000枚BTC从联盟储备池流出。攻击者通过链上留言自称白帽,在Blockstream确认节点补丁部署完成后,归还3400枚BTC至联盟钱包。
Liquid最新详细事件评估显示,仍有约602枚BTC处于追偿阶段。Blockstream后续拒绝了和剩余资金挂钩的赏金要求,表示将联合执法机构、交易所、取证专家与其他服务商推进资产追回。
Liquid分阶段恢复方案要求:网络状态修复、全部安全工作落地之后,才会重启peg业务。Elementsv23.3.4外部审计与PAK密钥替换,是该计划披露的最新工作环节。
复制本文链接
快讯文章中币网所有,未经允许不得转载。
新闻·19分钟前
新闻·33分钟前
新闻·44分钟前
新闻·57分钟前
新闻 · 2026-09-22 15:53
新闻 · 2026-09-22 15:53
新闻 · 2026-09-22 15:53
新闻 · 2026-09-22 15:53
新闻 · 2026-09-22 15:52
新闻 · 2026-09-22 15:52