SlowMist detalla cómo se generaron 3.998,5 LBTC sin respaldo en el exploit de Liquid
Resumen del mercado generado por IA
El informe de SlowMist detalla un fallo en la capa de consenso de Liquid Network que permitió la creación de 3.998,5 LBTC sin respaldo y su canje mediante el pegout de Liquid en BTC real, destacando el riesgo de liquidación y verificación en puentes/cadenas laterales. Aunque Elements v23.3.4 corrige la colisión de la caché de rangeproof y se devolvieron ~3.400 BTC, los fondos restantes controlados por el atacante y el mecanismo de elusión de las comprobaciones criptográficas pueden lastrar la confianza en los diseños de cadenas laterales federadas y en la infraestructura adyacente a BTC.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+0.19%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
SlowMist atribuye el exploit del 6 de septiembre en Liquid Network a un fallo en la capa de consenso del código Elements de Blockstream, que permitió crear aproximadamente 3.998,5 LBTC sin que existiera el correspondiente pegin de Bitcoin. Según su análisis, el atacante ejecutó dos transacciones de preparación para "sembrar" las cachés de los nodos con datos manipulados y, en una tercera transacción, aprovechó una colisión en la caché de rangeproof. Al poder generarse la misma clave de caché a partir de entradas de verificación distintas, los nodos detectaron un acierto de caché y omitieron la verificación criptográfica y los controles de valor mínimo, aceptando como válidos LBTC falsificados.
Posteriormente, esos LBTC sin respaldo se canjearon mediante el mecanismo federado de pegout de Liquid por BTC reales en la red principal de Bitcoin. SlowMist indica que el incidente no implicó el robo de claves de firma ni la exposición de una clave de autorización de pegout.
Elements v23.3.4, publicado el 8 de septiembre, corrigió la vulnerabilidad añadiendo prefijos de longitud en la construcción de la clave de caché e incorporando una opción de emergencia para desactivar la caché de rangeproof. Desde entonces se han devuelto aproximadamente 3.400 BTC, mientras que 598,5 BTC permanecían bajo control del atacante en el momento del análisis de SlowMist.