SlowMist、Liquid Networkでキャッシュ衝突の欠陥を特定 裏付けのないLBTC約3,998.5枚が発行

AI マーケットサマリー
SlowMistは、Liquid NetworkのインシデントをElementsにおけるコンセンサス層のレンジプルーフ・キャッシュ衝突に起因すると指摘しており、これにより約3,998.5の裏付けのないLBTCが検証を回避してメインネットBTCとして償還された。約3,400BTCは返還されたものの、約598.5BTCは攻撃者が保持しており、復旧作業中はペグ運用が停止されている。この出来事は、ビットコイン隣接インフラを巡るカウンターパーティーおよびブリッジ/フェデレーションのリスク認識を高めている。
影響度
● 高い
影響を受ける資産
BTC/USDT+0.09%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
セキュリティ企業SlowMistは、9月6日に発生したLiquid Networkの事案について、コンセンサス層の欠陥によりBitcoinのpeginを伴わないLBTCが約3,998.5枚流通したと結論づけた。原因は、BlockstreamのElementsコードベースにあるレンジプルーフ検証のキャッシュで衝突が起き、別々の検証入力が同一のキャッシュキーとして扱われた点にある。 SlowMistの再現によると、攻撃は署名鍵の窃取やpegout承認鍵の侵害ではなく、取引の組み立てに依存していた。まず2件の準備取引でレンジプルーフとコミットメントをチェーン上に配置し、ノードのキャッシュに細工したデータを蓄積。続く3件目の取引で、フィールド境界が異なるにもかかわらず同じキャッシュキーに衝突する入力を用い、キャッシュヒットを誘発した。これによりノードは暗号学的検証と最小値チェックをスキップし、偽造コミットメントが正当として受理されたという。 脆弱性の根本は、キャッシュキー生成時に可変長フィールドを長さプレフィックスなしで連結していた設計にあり、異なる引数セットでも同じハッシュになり得る条件が生まれていた。影響範囲はElements 23.3.4未満で、8月3日のパッチ適用後のリリースも、フィールド追加は行ったものの境界保護が不十分で衝突を防げなかった。 9月8日公開のElements 23.3.4では、長さプレフィックスの導入に加え、レンジプルーフキャッシュを無効化できる緊急スイッチを実装。2016年から続く性能最適化がコンセンサスレベルの脆弱性へ転化した衝突メカニズムを、狙い撃ちで封じる内容となった。 ネットワーク運用は9月10日に管理された形で再開し、当初はユーザー取引を停止したまま、フェデレーション参加者がノード更新と監視を進め、段階的にサービス復帰へ移行した。 資金面の決着はなお見通せない。SlowMistの公表時点で、翌日に約3,400BTCがフェデレーションのpegウォレットへ返還された一方、598.5BTCは攻撃者の管理下に残った。攻撃者は資金移動を継続し、10%のバウンティ支払いを求めるメッセージも埋め込んだとされる。peginとpegoutは停止が続き、Blockstreamは要求を拒否。Adam Backはペグは全額補填されると述べており、今後は準備金の回復時期と補填プロセスが最大の焦点となる。