
Liquid Network 启动了对 Elements v23.3.4 版本的独立安全审计,以准备恢复比特币的提取操作。审计是在九月发生的事件之后开始的,当时从联邦储备中提取了约 4,000 BTC。在 9 月 28 日的更新中,Liquid 表示当前的审计被称为外部审计,是安全恢复提取操作工作的一部分,同时联邦还更新了 PAK 授权密钥列表。Liquid 没有提供这些操作何时能够恢复的确切日期。
PAK 的更新包括替换现有记录并确保密钥在冷存储中的安全保存。这些措施旨在提高比特币提取系统的安全性,考虑到在九月事件中发现的漏洞。9 月 6 日,攻击者能够创建约 4,000 个未支持的 LBTC,并使用标准提取流程从储备中获取比特币。在事件后的评估中,Liquid 指出漏洞与 Elements 缓存验证结果的方式有关——这导致了共识错误,在攻击中被利用。
过去的事件揭示了联邦内部授权密钥配置的不足。特别是,作为 Liquid Federation 成员的 SideSwap 公司在处理提取时,没有被告知需要更改或暂停使用在线密钥。SideSwap 目前正在审查其授权密钥的存储程序,然后再恢复其服务。对 Elements v23.3.4 版本的审计和 PAK 记录的更新成为 Liquid Network 恢复过程中的关键步骤。目前,提取操作仍然暂停,预计很快会有关于恢复的新更新。





