SlowMist explică modul în care au fost create 3.998,5 LBTC fără acoperire în urma exploitului din Liquid Network

Rezumat al pieței generat de AI
Raportul SlowMist detaliază o vulnerabilitate la nivelul stratului de consens al Liquid Network, care a permis crearea a 3.998,5 LBTC neacoperiți și răscumpărarea prin pegout-ul Liquid în BTC real, evidențiind riscul de decontare și verificare al punților/sidechain-urilor. Deși Elements v23.3.4 remediază coliziunea cache-ului rangeproof și aproximativ 3.400 BTC au fost returnați, fondurile rămase controlate de atacator și mecanismul de ocolire a verificărilor criptografice pot afecta încrederea în designurile de sidechain federate și infrastructura adiacentă BTC.
Nivelul impactului
● Ridicat
Active afectate
BTC/USDT+0.19%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
SlowMist a publicat o analiză privind exploitul din 6 septembrie care a afectat Liquid Network, indicând drept cauză o vulnerabilitate la nivelul consensului în codul Elements al Blockstream. Defectul ar fi permis emiterea a aproximativ 3.998,5 LBTC fără un pegin corespunzător în Bitcoin. Potrivit raportului, atacatorul a folosit două tranzacții inițiale pentru a "popula" cache-urile nodurilor cu date special construite, apoi a declanșat atacul printr-o a treia tranzacție, exploatând o coliziune în cache-ul de rangeproof. Deoarece intrări diferite de verificare puteau genera aceeași cheie de cache, nodurile au detectat un "cache hit" și au sărit peste verificarea criptografică și peste controalele de valoare minimă, acceptând astfel LBTC contrafăcut ca valid. Ulterior, LBTC fără acoperire a fost răscumpărat prin mecanismul federat de pegout al Liquid, fiind convertit în BTC real pe mainnet-ul Bitcoin. SlowMist precizează că incidentul nu a implicat chei de semnare furate și nici compromiterea unei chei de autorizare pentru pegout. Vulnerabilitatea a fost remediată în Elements v23.3.4, lansat pe 8 septembrie, prin adăugarea prefixelor de lungime la construirea cheii de cache și prin introducerea unei opțiuni de urgență pentru dezactivarea cache-ului de rangeproof. Conform estimărilor, aproximativ 3.400 BTC au fost returnați, iar 598,5 BTC se aflau încă sub controlul atacatorului la momentul analizei SlowMist.