BTC
ETH
HTX
SOL
BNB
시장 동향 보기
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Liquid 취약점 세부 정보 공개: 공격자가 담보 없이 3998.5개의 L-BTC를 발행했으며, 약 598.5 BTC가 아직 반환되지 않음

2026-09-11 12:20

Odaily 보도에 따르면, SlowMist가 Liquid Network가 9월 6일에 Rangeproof 검증 캐시 키 충돌 취약점 공격을 받았다고 공개했습니다. 공격자는 대응하는 BTC 입금(peg-in) 없이 담보 없이 약 3998.5개의 L-BTC를 발행한 후, 수 분 내에 peg-out을 통해 비트코인 메인넷 BTC로 교환했습니다. 사건 발생 후 약 3400 BTC는 Liquid 연방 페그 지갑으로 반환되었으나, 약 598.5 BTC는 여전히 공격자가 통제하고 있습니다.

SlowMist는 취약점의 근본 원인이 Elements의 Rangeproof 검증 캐시 키가 여러 가변 길이 필드를 연결할 때 길이 접두사를 추가하지 않아, 서로 다른 매개변수 조합이 동일한 캐시 키를 생성할 수 있기 때문이라고 지적했습니다. 공격자는 거래를 구성하여 캐시 충돌을 유발함으로써 노드가 "검증 통과" 캐시 결과에 적중하도록 하여 secp256k1_rangeproof_verify 및 최소 금액 검사를 건너뛰게 했고, 최종적으로 실제 자산으로 뒷받침되지 않는 출력을 수락하고 L-BTC 발행을 완료했습니다. SlowMist는 비트코인 측 자금 흐름을 추적하여 사건 분석을 완료했다고 밝혔습니다.