SlowMist: злам Liquid Network на $320 млн став можливим через колізію ключа кешу
Ринкове зведення ШІ
SlowMist детально описала експлойт Liquid Network на $320 млн, у якому колізія ключа кешу під час перевірки rangeproof в Elements дала змогу намінтити приблизно 3'998.5 незабезпечених LBTC і швидко здійснити peg-out у реальний BTC, вивівши близько 95% резервів федерації. Хоча ключі не були скомпрометовані, а патч (v23.3.4) та призупинення peg-операцій обмежили подальші втрати, інцидент підкреслює ризик реалізації, подібний до смартконтрактів, у системах, суміжних із Bitcoin, і може тиснути на довіру до сайдчейнів та пов'язаної інфраструктури.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-0.06%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Один програмний дефект у кодовій базі Elements від Blockstream дав змогу зловмиснику за лічені години "намалювати" майже 4 000 LBTC без забезпечення, вивести їх у реальний Bitcoin і викачати близько 95% резервів Liquid Federation. SlowMist 11 вересня опублікувала повний розбір експлойту від 6 вересня та підтвердила, що це найбільший публічно розкритий інцидент безпеки з біткоїн-сайдчейном цього року.
Оцінка збитків: було згенеровано й погашено приблизно 3 998,5 LBTC загальною вартістю близько $320 млн. Резервний гаманець Liquid Federation скоротився з понад 4 200 BTC до приблизно 197 BTC.
Як оптимізація кешування перетворилася на проблему на $320 млн
За висновками SlowMist, першопричиною стала вразливість колізії ключа кешу, захована в процесі перевірки rangeproof. Rangeproof'и — це криптографічні докази, які підтверджують, що суми транзакцій лежать у допустимих межах без розкриття точних значень; вони є базовим елементом моделі конфіденційних транзакцій Liquid.
Щоб пришвидшити перевірку, Elements кешував раніше валідовані докази, аби не перевіряти їх повторно. Критичним виявився спосіб формування ключів кешу. До версії v23.3.4 програмне забезпечення генерувало ключі без префіксів довжини. У результаті два різні набори вхідних даних могли породжувати однаковий ключ, і система помилково вважала недійсний доказ уже перевіреним, якщо його ключ збігався з ключем легітимного доказу.
Зловмисник використав цю колізію, щоб обійти верифікацію і випустити LBTC, які не мали відповідного біткоїн-забезпечення в peg-гаманці федерації. Далі ці токени швидко "вивели" (peg-out), конвертувавши в реальні BTC у мережі Bitcoin до того, як хтось зміг втрутитися.
Наслідки: часткове повернення коштів і "перемовини" в ончейні
Після виявлення інциденту Blockstream оперативно зупинив peg-операції, припинивши подальші відтоки. Випуск блоків у мережі також призупинили; роботу відновили лише 10 вересня після розгортання Elements v23.3.4 з виправленим управлінням ключами кешу, яке додає коректні префікси довжини.
Blockstream наголосив, що причиною став баг у ПЗ, а не компрометація ключів підпису федерації. Зловмисник спілкувався через повідомлення Bitcoin OP_RETURN — спосіб вбудовувати короткі текстові рядки безпосередньо в транзакції Bitcoin. У повідомленнях він назвався whitehat-дослідником і висунув вимогу виплатити 10% винагороди.
Після встановлення патча до peg-гаманця федерації повернули приблизно 3 400 BTC. У зловмисника залишилося орієнтовно 598,5 BTC — імовірно, як самостійно визначена винагорода. Це близько 15% від загальної суми, а не 10%, про які йшлося спочатку.
Що це означає для федеративних сайдчейнів
Уразливість не була пов'язана з управлінням федерацією чи ключами. Її спричинила оптимізація продуктивності. Сам підхід — кешувати вже перевірені докази — виглядає логічно, але помилка в реалізації перетворила прискорення на вектор атаки вартістю $320 млн.
Мережа була недоступною чотири дні. До того, як проблему виявили, зникло 95% резервів. Відновлення коштів частково залежало від готовності зловмисника їх повернути. SlowMist окремо підкреслює відсутність префіксів довжини під час побудови ключів кешу як ключовий чинник інциденту й радить іншим проєктам, які використовують подібні патерни, терміново провести аудит.