近日,SideSwap平台宣布暂时中止其Liquid网络服务,原因是一笔涉及4,000 L-BTC的peg-out交易被发现使用了通过Elements软件漏洞铸造的代币。该事件发生于UTC时间14:05,SideSwap系统最初按常规流程处理了这笔交易。
据ChainCatcher报道,这批L-BTC在Liquid链上被销毁,并获得了有效的peg-out授权。随后,Liquid Federation于UTC时间14:28向客户指定的比特币地址支付了3,996 BTC。Blockstream事后确认,相关L-BTC是通过Elements软件漏洞生成的,这一发现引发了对相关代币真实性的严重质疑。
SideSwap强调,其peg-out授权密钥和系统并未受到入侵,但服务确实无法区分无效代币与合法L-BTC。平台同时声明,其作为非托管服务商运营,用户钱包未受影响,资产仍由用户私钥完全控制。
事件发生后,Liquid Federation已暂停Liquid网络运行。SideSwap表示,在网络完全恢复之前,swap、peg-in及peg-out功能将保持暂停。已在比特币链上完成的peg-out支付不受影响。对于尚未完成的peg-in或peg-out交易,建议用户将交易ID发送至hello@sideswap.io,以便逐一处理。SideSwap同时提醒用户,在服务恢复前不要发送新的peg-in或peg-out存款。
