SlowMist розкрила вразливість Liquid Network: зловмисник випустив 3"998,5 LBTC без забезпечення
Як повідомляє ME News, 11 вересня (UTC+8) компанія SlowMist заявила у X, що 6 вересня Liquid Network зазнала атаки через вразливість колізії ключа кешу під час перевірки Rangeproof. За даними SlowMist, зловмисник без відповідних BTC peg-in'ів створив близько 3"998,5 LBTC і за лічені хвилини вивів їх у BTC основної мережі через peg-out. Після інциденту приблизно 3"400 BTC повернули на peg-гаманець Liquid Federation, тоді як близько 598,5 BTC залишаються під контролем атакувальника.
SlowMist пояснює, що першопричина пов'язана з механізмом формування ключа кешу перевірки Rangeproof в Elements: під час конкатенації кількох полів змінної довжини не додавалися префікси довжини, через що різні комбінації параметрів могли давати однакові ключі кешу. Атакувальник сформував транзакції, які спричиняли колізії кешу: вузли використовували збережений результат "перевірку пройдено" і обходили перевірку secp256k1_rangeproof_verify та контроль мінімальної суми. У підсумку мережа приймала виходи, не підкріплені реальними активами, що й дало змогу здійснити емісію LBTC.
SlowMist повідомила, що відстежила рух коштів на стороні Bitcoin і завершила аналіз інциденту. (Джерело: ODAILY)