SlowMist revela falha na Liquid Network: invasor cunha 3.998,5 LBTC sem garantia

Segundo a ME News, em 11 de setembro (UTC+8), a SlowMist informou no X que a Liquid Network foi alvo de um ataque em 6 de setembro, explorando uma vulnerabilidade de colisão de chave no cache de verificação de Rangeproof. O invasor cunhou cerca de 3.998,5 LBTC sem os correspondentes pegins de BTC e, em poucos minutos, fez pegouts para converter o valor em BTC na rede principal do Bitcoin. Após o incidente, aproximadamente 3.400 BTC foram devolvidos à carteira de peg da Liquid Federation, enquanto cerca de 598,5 BTC permanecem sob controle do atacante. A SlowMist atribuiu a causa raiz à forma como o Elements gera a chave do cache de verificação de Rangeproof: ao concatenar múltiplos campos de comprimento variável sem incluir prefixos de tamanho, combinações distintas de parâmetros podem produzir a mesma chave. Com isso, o atacante estruturou transações para provocar colisões no cache, levando nós a reutilizar um resultado armazenado de "verificação aprovada". O comportamento permitiu contornar as checagens secp256k1_rangeproof_verify e de valor mínimo, fazendo a rede aceitar saídas sem lastro em ativos reais e concluindo a cunhagem de LBTC. A SlowMist afirmou ter rastreado os fluxos de fundos no lado do Bitcoin e finalizado a análise do incidente. (Fonte: ODAILY)