สโลว์มิสต์เปิดเผยรายละเอียดช่องโหว่ Liquid: แฮกเกอร์铸造 3998.5 L-BTC โดยไม่มีหลักประกัน ยังมีประมาณ 598.5 BTC ที่ยังไม่ถูกคืน
Odaily รายงานว่า สโลว์มิสต์เปิดเผยว่า Liquid Network ถูกโจมตีด้วยช่องโหว่ Rangeproof verification cache key collision เมื่อวันที่ 6 กันยายน แฮกเกอร์ได้铸造 L-BTC ประมาณ 3998.5 เหรียญโดยไม่มีหลักประกัน โดยไม่มีการโอน BTC (peg-in) เข้ามาเกี่ยวข้อง จากนั้นภายในไม่กี่นาทีก็แลกเปลี่ยนผ่าน peg-out เป็น BTC บนเครือข่ายหลักของบิตคอยน์ หลังเกิดเหตุ มี BTC ประมาณ 3400 เหรียญถูกส่งคืนเข้ากระเป๋า联邦挂钩ของ Liquid แล้ว แต่ยังมี BTC ประมาณ 598.5 เหรียญที่อยู่ในการควบคุมของแฮกเกอร์
สโลว์มิสต์ระบุว่า รากของช่องโหว่อยู่ที่ cache key ของ Rangeproof verification ใน Elements ซึ่งเมื่อนำฟิลด์ความยาวผันแปรหลายฟิลด์มาต่อกันไม่ได้ใส่ length prefix ทำให้ชุดพารามิเตอร์ที่แตกต่างกันอาจสร้าง cache key เดียวกันได้ แฮกเกอร์ใช้การสร้างธุรกรรมเพื่อกระตุ้น cache collision ทำให้โหนดตรงกับผลลัพธ์แคชที่ "ผ่านการตรวจสอบ" จึงข้ามการตรวจสอบ secp256k1_rangeproof_verify และการตรวจสอบจำนวนเงินขั้นต่ำ สุดท้ายยอมรับเอาต์พุตที่ไม่มีสินทรัพย์จริงรองรับและทำการ铸造 L-BTC สำเร็จ สโลว์มิสต์กล่าวว่า ได้ติดตามกระแสเงินทุนฝั่งบิตคอยน์และวิเคราะห์เหตุการณ์เสร็จสิ้นแล้ว
