紧急安全更新发布

9月10日,Liquid Network发布了一个紧急版本更新——Elements v23.3.4。此次更新旨在修复一个已被识别的证明验证缓存漏洞,被认为是维护网络安全的关键举措。官方呼吁所有节点运营者立即采取行动,完成软件升级。

漏洞细节与修复措施

本次修复的核心是范围证明验证过程中使用的缓存密钥机制。通过对该机制进行强化,显著提升了相关环节的安全性。据了解,该修复方案在发布前已经历了多轮严格审查,包括来自Bitcoin Red Team和Alpen Labs等独立安全团队的外部审计,确保了修复的有效性和可靠性。

网络恢复路线图

伴随安全更新的发布,Liquid Network也公布了一份初步的网络恢复计划。该计划将分步实施,以有序的方式让网络服务回归正常。

  • 第一阶段:恢复出块。 在暂时保持锚定操作(peg-ins/peg-outs)暂停的状态下,优先恢复网络的区块生产功能。
  • 第二阶段:处理有效交易。 网络将重新执行那些已经被验证为有效的交易,确保用户操作得到正确处理。
  • 第三阶段:全面恢复。 只有在网络状态完全稳定,并且所有用户资金返还流程确认完成后,才会最终恢复锚定操作。

目前,开发团队正在对前两个阶段的实施方案进行并行测试。最终的执行顺序和具体技术细节可能会根据测试结果进行微调。

重要安全提醒

需要警惕的是,安全事件往往伴随着网络钓鱼风险。Liquid Network官方特别发出警告,已有不法分子利用此次更新事件,搭建了假冒的软件更新网站,试图窃取用户资产。

用户务必通过Liquid Network或Blockstream的官方网站、GitHub仓库或官方社交媒体账号获取更新信息和软件包。在任何情况下,都不要向任何不明身份的个人或网站转账,也绝不能泄露私钥、助记词等核心敏感信息。