Предполагаемая уязвимость кэша могла объяснить вывод около $320 млн из сети Liquid
Сводка рынка от ИИ
Сообщения о предполагаемом изъяне в кэше проверки транзакций на Liquid (Elements), который потенциально позволяет вывести ~3"996 BTC под вновь созданный LBTC, вызывают острые опасения в отношении безопасности сайдчейна, операционных механизмов контроля федерации и управления развертыванием кода. Противоречивое принятие узлами и утверждения о том, что функционеры федерации запускали непомеченный master-код, усиливают восприятие системного риска. До подтверждения развертывания проверенного патча и возврата средств инцидент может давить на доверие к сайдчейнам, связанным с BTC, и сопутствующей инфраструктуре.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-0.56%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Исследователи заявили, что вероятный сбой в кэше проверки транзакций Liquid может объяснить, каким образом из сети вывели порядка $320 млн в биткоинах. Токены LBTC в сети Liquid предполагаются обеспеченными в соотношении 1:1 BTC, которые хранит федерация Liquid.
По данным SideSwap, 6 сентября клиент подал через сервис peg-out заявку на вывод 4"000 LBTC. В результате сервис выпустил около 3"996 BTC. Liquid при этом сообщила, что ключ авторизации peg-out SideSwap, как и другие ключи федерации, не были скомпрометированы.
Исследователь Calle описал возможную уязвимость, связанную с range proofs (доказательствами диапазона). Такие доказательства позволяют узлам убедиться, что скрытые суммы в транзакции лежат в допустимом диапазоне. Без этого скрытый отрицательный выход мог бы компенсировать более крупный положительный выход. Поскольку проверка range proofs вычислительно затратна, узлы кэшируют успешные результаты.
По версии Calle, атакующий мог сформировать некорректный выход и доказательство так, чтобы они совпали с ключом кэша от ранее валидной проверки. Узел, использующий кэшированный результат, пропускал бы проверку, которая должна была отклонить выход. Эту трактовку поддержал Charles Guillemet, описав сценарий "столкновения" (collision) специально подобранного cache key, из-за которого некорректная конфиденциальная транзакция обходила range check. Calle подчеркнул, что его объяснение упрощает механизм и может содержать неточности.
Отдельная реконструкция транзакций, выполненная Stu, указывает на подготовительные операции перед предположительно некорректной транзакцией в блоке Liquid 4"050"336. По словам Stu, транзакция создала около 3"996.0183 LBTC до вывода через SideSwap.
Mononaut сообщил, что эксплуатируемая ошибка попала в основную ветку разработки Elements неделей ранее, но не присутствовала в помеченном релизе. По его словам, функционеры федерации Liquid, судя по всему, запускали этот код. Другие узлы отклонили некорректные транзакции, тогда как функционеры федерации приняли эксплойт-транзакции, одобрили вывод и продолжили выпуск блоков. Другие узлы, включая те, что обслуживают mempool-обозреватель Liquid, отклонили затронутый блок. Расхождение между узлами могло объяснить, почему этот обозреватель не показывал транзакции, которые были видны в других источниках.
Blockstream в доступных заявлениях не подтвердил версию о развертывании соответствующего кода. Если она подтвердится, в центре инцидента окажется процесс выката программного обеспечения.
Контролирующие выведенные биткоины участники назвали себя whitehats. Они увязали возврат большей части средств с устранением ошибки на затронутых узлах. Имеющиеся публикации не подтверждают, что возврат завершен или что патч был развернут.