Збій у Liquid Network може пояснити втрату BTC на $320 млн

Ринкове зведення ШІ
Новий технічний аналіз інциденту в Liquid Network свідчить, що вада кешу валідації range-proof могла дозволити інфляційним LBTC обходити перевірки та бути викупленими за реальні BTC, що сприяло втратам на рівні ~$320M. У повідомленнях також стверджується, що функціонери федерації запускали нетегований код master-гілки, тоді як інші вузли відхилили блок, що вказує на операційні збої та збої розгортання. Невизначеність щодо розгортання патча та повернення коштів зберігається, підвищуючи короткостроковий ризик довіри та контрагентський ризик навколо потоків BTC, пов'язаних із Liquid.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-0.56%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Дослідники, які аналізують інцидент у Liquid Network із приблизно $320 млн, вказують на ймовірну помилку в кеші перевірки транзакцій у програмному забезпеченні. Це дає конкретніше пояснення того, як "непідкріплені" токени могли бути обміняні на реальний Bitcoin. Окремо порушується питання, який саме код був розгорнутий у мережі. За словами Mononaut, експлуатована вада потрапила до основної гілки розробки Elements тижнем раніше, але нібито не з'являлася в жодному позначеному релізі. Він стверджує, що саме цей код виконували функціонери федерації Liquid, тоді як інші вузли відхиляли недійсні транзакції. Blockstream у доступних заявах ці твердження не підтвердив. Якщо версію з розгортанням буде доведено, у центрі події опиниться процес оновлення ПЗ: чинні ключі підпису санкціонували виведення Bitcoin під заставу LBTC, які, ймовірно, були створені через баг. Liquid — це сайдчейн Bitcoin, у якому токени LBTC мають бути забезпечені у пропорції один до одного BTC, що зберігаються федерацією. Як раніше повідомляв CryptoSlate, SideSwap заявив, що 6 вересня клієнт подав 4 000 LBTC через сервіс peg-out, після чого було розблоковано приблизно 3 996 BTC. Liquid повідомив, що ключ авторизації peg-out SideSwap та інші ключі федерації не були скомпрометовані. Нова технічна версія зосереджується на тому, як саме токени потрапили в процес виведення. Calle описав уразливість, пов'язану з range proofs — доказами діапазону, які дозволяють вузлам перевіряти, що приховані суми транзакцій лежать у допустимих межах, не розкриваючи самих сум. Для конфіденційних транзакцій Liquid недостатньо лише збалансувати входи та виходи: прихований негативний вихід міг би "компенсувати" більший позитивний, і тоді новостворені токени виглядали б математично збалансованими. Саме цього мають не допустити range proofs. Оскільки їх перевірка обчислювально дорога, вузли кешують успішні результати верифікації для повторного використання. За версією Calle, атакувальник міг сформувати недійсний вихід і доказ так, щоб вони збігалися з ключем кешу, який відповідав попередній коректній перевірці. Вузол, який знаходив такий запис у кеші, пропускав перевірку, що мала б відхилити інфляційний вихід. Charles Guillemet підтримав це пояснення, назвавши механізм "зіткненням ключа кешу", яке дозволяло недійсній конфіденційній транзакції оминути перевірку діапазону. Calle застеріг, що його опис спрощує механіку і може містити помилки. Окрема реконструкція транзакцій від Stu вказує на підготовчі операції та подальшу ймовірно недійсну транзакцію в блоці Liquid 4 050 336. За його словами, транзакція створила приблизно 3 996.0183 LBTC, після чого відбулося виведення через SideSwap. Версія Mononaut додає розмежування між вузлами, які прийняли транзакцію, і тими, що її відхилили. Він стверджує, що функціонери федерації прийняли експлойт-транзакції, схвалили виведення та продовжили будувати блоки. Інші вузли, зокрема ті, що живлять Liquid-експлорер mempool, відхилили уражений блок. Це може пояснити, чому експлорер, який слідував за вузлами, що відхиляли блок, не показував транзакції, видимі в інших джерелах. Повідомлена розбіжність робить критично важливими версії ПЗ, які працювали в мережі. Повноцінний постмортем має встановити, який код був запущений, чому його розгорнули, і чим саме його поведінка під час валідації відрізнялася від вузлів, що відхилили блок. Особи, які контролюють виведений Bitcoin, назвали себе whitehat'ами й заявили, що повернуть більшість коштів за умови, що баг буде виправлено на всіх уражених вузлах. Наявні повідомлення не підтверджують завершеного повернення чи повного розгортання патчу. Повернення BTC зменшило б дефіцит резервів, а пояснення того, чому федераційні вузли прийняли транзакції, та демонстрація, що виправлене ПЗ їх відхиляє, закрили б питання механізму, який дозволив резервам залишити сайдчейн.