SlowMist تكشف كيفية إنشاء 3,998.5 من LBTC غير المدعوم في اختراق شبكة Liquid

ملخص سوق AI
يوثّق تقرير SlowMist خللاً على طبقة الإجماع في Liquid Network مكّن من إنشاء 3,998.5 من LBTC غير المدعومة واستردادها عبر عملية pegout في Liquid إلى BTC حقيقي، مسلطاً الضوء على مخاطر التسوية والتحقق في الجسور/السلاسل الجانبية. وعلى الرغم من أن Elements v23.3.4 يُصلح تصادم ذاكرة التخزين المؤقت لـ rangeproof وإرجاع نحو 3,400 BTC، فإن الأموال المتبقية الخاضعة لسيطرة المهاجم وآلية تجاوز عمليات التحقق التشفيرية قد تضغط على الثقة في تصاميم السلاسل الجانبية المُدارة اتحادياً والبنية التحتية المرتبطة بـ BTC.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+0.19%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت شركة SlowMist بأن الاختراق الذي تعرّضت له شبكة Liquid في 6 سبتمبر جاء نتيجة خلل على طبقة الإجماع في شيفرة Elements التابعة لشركة Blockstream، ما أتاح إنشاء نحو 3,998.5 من عملة LBTC دون وجود عملية ربط (pegin) مقابلة بعملة بيتكوين. وبحسب تحليل الشركة، نفّذ المهاجم معاملتين تمهيديتين لزرع بيانات مُصمَّمة داخل ذاكرات التخزين المؤقت (cache) لدى العُقد، ثم استغل في معاملة ثالثة تصادماً في ذاكرة التخزين المؤقت لإثباتات النطاق (rangeproof). وبما أن مُدخلات تحقق مختلفة يمكن أن تولّد مفتاح cache واحداً، رصدت العُقد تطابقاً (cache hit) وتجاوزت التحقق التشفيري وفحوصات الحد الأدنى للقيمة، ما أدى إلى قبول LBTC مُزوَّرة على أنها صالحة. بعد ذلك، جرى استرداد LBTC غير المدعوم عبر آلية السحب الموحّد (federated pegout) في Liquid للحصول على BTC حقيقي على شبكة بيتكوين الرئيسية. وأكدت SlowMist أن الحادثة لم تتضمن سرقة مفاتيح توقيع أو اختراق مفتاح تفويض pegout. وذكرت الشركة أن الإصدار Elements v23.3.4، الذي صدر في 8 سبتمبر، عالج الثغرة بإضافة بادئات طول إلى طريقة بناء مفتاح cache، مع خيار طارئ لتعطيل cache الخاص بـ rangeproof. وجرى لاحقاً استرجاع نحو 3,400 BTC، فيما بقي 598.5 BTC تحت سيطرة المهاجم وقت إعداد تحليل SlowMist.