SlowMist revela una vulnerabilidad en Liquid Network: un atacante acuñó 3.998,5 LBTC sin colateral
Según ME News, el 11 de septiembre (UTC+8) SlowMist informó en X de un ataque contra Liquid Network ocurrido el 6 de septiembre, explotando una vulnerabilidad de colisión de claves en la caché de verificación de Rangeproof. El atacante acuñó alrededor de 3.998,5 LBTC sin los correspondientes pegins de BTC y, en cuestión de minutos, los canjeó por BTC de la red principal mediante pegouts.
Tras el incidente, cerca de 3.400 BTC ya han sido devueltos al monedero de peg de la Liquid Federation, mientras que unos 598,5 BTC siguen bajo control del atacante.
SlowMist atribuye el origen del fallo a la generación de claves de la caché de verificación de Rangeproof en Elements: al concatenar varios campos de longitud variable sin incluir prefijos de longitud, distintas combinaciones de parámetros podían producir la misma clave de caché. Con transacciones diseñadas para provocar esas colisiones, el atacante consiguió que los nodos reutilizaran un resultado en caché de "verificación aprobada", eludiendo las comprobaciones secp256k1_rangeproof_verify y de importe mínimo. De este modo, la red aceptó salidas no respaldadas por activos reales y se completó la acuñación de LBTC.
SlowMist indicó que ya ha rastreado los flujos de fondos en la parte Bitcoin y ha finalizado el análisis del incidente. (Fuente: ODAILY)