駭客無需密碼竊取4000BTC

By: www.blockmedia.co.kr|2026/09/27 09:49:54

在比特幣側鏈Liquid Network中,駭客無需密碼和私鑰便竊取了約4000BTC。攻擊者利用了網絡交易驗證程序的漏洞,使得「不存在的資產」被識別為「正常資產」。因此,他們通過正常的提款程序獲得了比特幣。根據區塊鏈分析公司TRM Labs的報告,約3996BTC被竊取,當時的價格約為3億1900萬美元。攻擊者隨後歸還了3400BTC,但仍有600BTC未被歸還。Liquid是由Blockstream開發的比特幣側鏈,存入比特幣後會發行相同數量的L-BTC。攻擊者利用開源程序Elements的「範圍證明驗證快取」的漏洞,使未經驗證的交易被誤認為正常交易。這次攻擊被評估為經過預演的準備,3996.02BTC在36分鐘內通過正常程序轉移。SideSwap的自動提款結構也被指責為擴大了損失的原因。Blockstream表示已通過更改快取結構來解決問題。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com