SlowMist détaille l'attaque sur Liquid ayant permis de créer 3 998,5 LBTC non adossés

Résumé du marché par IA
Le rapport de SlowMist détaille une faille de la couche consensus du Liquid Network qui a permis la création de 3 998,5 LBTC non adossés et leur rachat via le « pegout » de Liquid en BTC réels, mettant en lumière les risques de règlement et de vérification des ponts/sidechains. Bien qu’Elements v23.3.4 corrige la collision du cache de rangeproof et qu’environ 3 400 BTC aient été restitués, les fonds restants contrôlés par l’attaquant ainsi que le mécanisme de contournement des vérifications cryptographiques peuvent peser sur la confiance dans les conceptions de sidechains fédérées et dans l’infrastructure adjacente à BTC.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT+0.19%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
SlowMist indique que l'exploit survenu le 6 septembre sur le réseau Liquid provient d'un défaut de la couche de consensus dans le code Elements de Blockstream. Cette faille a permis de créer environ 3 998,5 LBTC sans "pegin" Bitcoin correspondant. D'après l'analyse, l'attaquant a d'abord réalisé deux transactions de préparation afin d'alimenter les caches des nœuds avec des données spécialement forgées, avant de déclencher l'attaque via une troisième transaction. Le mécanisme visé reposait sur une collision du cache des "rangeproofs" : des entrées de vérification différentes pouvaient produire la même clé de cache. Les nœuds constataient alors un "cache hit", sautaient la vérification cryptographique ainsi que les contrôles de valeur minimale, et validaient des LBTC contrefaits. Ces LBTC non adossés ont ensuite été convertis en BTC réels sur la chaîne principale Bitcoin en passant par le mécanisme fédéré de "pegout" de Liquid. SlowMist précise que l'incident ne résulte ni d'un vol de clés de signature, ni d'une compromission d'une clé d'autorisation des "pegouts". Elements v23.3.4, publié le 8 septembre, corrige la vulnérabilité en ajoutant des préfixes de longueur lors de la construction de la clé de cache et en introduisant une option d'urgence pour désactiver le cache des "rangeproofs". Environ 3 400 BTC ont depuis été restitués, tandis que 598,5 BTC restaient sous le contrôle de l'attaquant au moment de l'analyse de SlowMist.