SlowMist、Liquidの不正発行を解明 担保なしのLBTC 3,998.5枚生成の手口

AI マーケットサマリー
SlowMist"の報告書は、Liquid Network"のコンセンサス層における欠陥を詳細に示しており、3,998.5"の裏付けのないLBTC"の生成と、Liquid"のpegout"を通じて実際のBTC"へ償還できたことを明らかにした。これにより、ブリッジ/サイドチェーンの決済および検証リスクが浮き彫りになった。Elements" v23.3.4"がレンジプルーフキャッシュの衝突を修正し、約3,400" BTC"が返還されたものの、攻撃者が管理する残存資金と、回避された暗号学的チェックの仕組みは、連合型サイドチェーン設計やBTC"周辺インフラへの信頼感に重しとなり得る。
影響度
● 高い
影響を受ける資産
BTC/USDT+0.19%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ブロックチェーンセキュリティ企業SlowMistは、9月6日に発生したLiquid Networkの不正事案について、BlockstreamのElementsコードに存在するコンセンサス層の欠陥が原因で、ビットコインのペグインを伴わないLBTCが約3,998.5枚生成されたと説明した。 同社の分析によると、攻撃者はまず2件の準備トランザクションを使い、細工したデータをノードのキャッシュに投入。その上で3件目のトランザクションにおいて、レンジプルーフのキャッシュ衝突を悪用した。検証に用いる入力が異なっても同一のキャッシュキーが生成され得る設計だったため、ノードは"キャッシュヒット"と誤認して暗号学的検証と最小値チェックを省略し、偽造LBTCを正当なものとして受理したという。 生成された担保なしLBTCは、その後Liquidのフェデレーテッド型ペグアウト機構を通じて、ビットコインのメインチェーン上の実BTCへ交換・引き出された。SlowMistは、署名鍵の盗難やペグアウト承認鍵の侵害によるものではないとしている。 脆弱性は9月8日公開のElements v23.3.4で修正された。キャッシュキー生成に長さプレフィックスを追加したほか、緊急対応としてレンジプルーフキャッシュを無効化できるオプションも導入した。SlowMistの分析時点で、約3,400BTCは返還済みとなる一方、598.5BTCは攻撃者の管理下に残っていた。