SlowMist تكشف عن اختراق شبكة Liquid بقيمة 320 مليون دولار بسبب ثغرة تصادم مفاتيح التخزين المؤقت
ملخص سوق AI
فصّلت SlowMist استغلالًا لشبكة Liquid Network بقيمة 320 مليون دولار، حيث مكّن تصادم مفتاح ذاكرة التخزين المؤقت في التحقق من rangeproof ضمن Elements من سكّ نحو 3,998.5 من LBTC غير المغطّى وإجراء عمليات peg-out سريعة إلى BTC حقيقي، ما استنزف نحو 95% من احتياطيات الاتحاد. وعلى الرغم من عدم اختراق المفاتيح وأن تصحيحًا (v23.3.4) إلى جانب تعليق peg حدّا من الخسائر الإضافية، فإن الحادث يسلّط الضوء على مخاطر التنفيذ الشبيهة بالعقود الذكية في الأنظمة المحاذية لبيتكوين وقد يضغط على الثقة في السلاسل الجانبية والبنية التحتية ذات الصلة.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+0.00%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
كشفت شركة SlowMist أن خللًا برمجيًا واحدًا في قاعدة كود Elements التابعة لـ Blockstream مكّن مهاجمًا من "سك" ما يقرب من 4,000 LBTC غير مدعومة من العدم، ثم سحبها إلى شبكة بيتكوين كبيتكوين حقيقية خلال ساعات، ما أدى إلى استنزاف نحو 95% من احتياطيات Liquid Federation. ونشرت SlowMist تحليلها الكامل لهجوم 6 سبتمبر في 11 سبتمبر، مؤكدة أنه أكبر حادث أمني مُعلن علنًا هذا العام يتعلق بسلسلة جانبية لبيتكوين.
وبحسب التقديرات، جرى سكّ واسترداد نحو 3,998.5 LBTC بقيمة تقارب 320 مليون دولار. وتراجعت محفظة الاحتياطي التابعة للفيدرالية من أكثر من 4,200 BTC إلى نحو 197 BTC.
ثغرة في مفاتيح التخزين المؤقت تحولت إلى أزمة بقيمة 320 مليون دولار
أرجعت SlowMist السبب الجذري إلى ثغرة تصادم في مفتاح التخزين المؤقت ضمن عملية التحقق من "rangeproof". وتُستخدم range proofs كفحوص تشفيرية تؤكد أن مبالغ المعاملات ضمن حدود صحيحة من دون كشف القيم الدقيقة، وهي ركيزة أساسية لنموذج "المعاملات السرية" في Liquid.
ولرفع كفاءة التحقق، كان Elements يخزّن مؤقتًا البراهين التي تم التحقق منها مسبقًا لتجنب إعادة فحصها. المشكلة كانت في طريقة بناء مفاتيح هذا التخزين المؤقت. فقبل الإصدار v23.3.4، كان البرنامج ينشئ مفاتيح الكاش من دون بادئات طول (length prefixes). وبهذا كان يمكن لإدخالين مختلفين أن ينتجا مفتاحًا متماثلًا، ما يجعل النظام يتعامل مع برهان غير صالح على أنه مُتحقق منه إذا تصادم مفتاحه مع مفتاح برهان صحيح.
استغل المهاجم هذا التصادم لتجاوز التحقق، وسكّ LBTC لا يقابلها أي بيتكوين في محفظة الربط (peg) التابعة للفيدرالية. ثم جرى تنفيذ "الربط العكسي" بسرعة لتحويل هذه الرموز إلى BTC على شبكة بيتكوين الرئيسية قبل أن يتسنى لأي طرف التدخل.
ما بعد الهجوم: إيقاف العمليات واستعادة جزئية وتفاوض على السلسلة
تحركت Blockstream سريعًا بعد اكتشاف الاستغلال. تم تعليق عمليات peg لإيقاف أي نزوح إضافي للأصول. كما أوقفت الشبكة إنتاج الكتل، ولم تُستأنف إلا في 10 سبتمبر بعد نشر Elements v23.3.4 مع إصلاح إدارة مفاتيح الكاش وإضافة بادئات الطول بشكل صحيح.
وأكدت Blockstream أن الحادث نتج عن خطأ برمجي، وليس عن اختراق لمفاتيح التوقيع الخاصة بالفيدرالية. وتواصل المهاجم عبر رسائل Bitcoin OP_RETURN، وهي طريقة لإدراج نصوص قصيرة داخل معاملات بيتكوين. وعرّفت الرسائل المهاجم على أنه باحث "whitehat" وطلب مكافأة بنسبة 10%.
بعد تطبيق التصحيح، أُعيد نحو 3,400 BTC إلى محفظة peg التابعة للفيدرالية. واحتفظ المهاجم بنحو 598.5 BTC، على الأرجح بوصفها "مكافأة اكتشاف" بحسب تقييمه الذاتي. وتمثل هذه الحصة قرابة 15% من إجمالي المبلغ، وليس 10% كما طُلب في البداية.
دلالات الحادث لسلاسل بيتكوين الجانبية المُدارة اتحاديًا
لم تكن الثغرة في حوكمة الفيدرالية أو إدارة مفاتيحها، بل في تحسين أداء. فتخزين البراهين المُتحقق منها مؤقتًا خطوة منطقية، لكن التنفيذ تضمن خللًا حوّل زيادة السرعة إلى مسار هجوم بقيمة 320 مليون دولار.
توقفت الشبكة أربعة أيام. واختفى 95% من الاحتياطيات قبل أن يُكتشف الأمر. واعتمدت الاستعادة جزئيًا على استعداد المهاجم لإعادة الأموال. وتشير SlowMist تحديدًا إلى أن غياب بادئات الطول في بناء مفاتيح الكاش كان العامل الحاسم، وهو تفصيل ينبغي على المشاريع الأخرى التي تستخدم أنماطًا مشابهة مراجعته فورًا.