SlowMist تكشف ثغرة في Liquid Network: مهاجم يصك 3,998.5 LBTC دون ضمانات
أفادت ME News أنه في 11 سبتمبر (UTC+8) أعلنت شركة SlowMist عبر منصة X أن شبكة Liquid تعرضت لهجوم في 6 سبتمبر استغل ثغرة تصادم مفاتيح ذاكرة التخزين المؤقت للتحقق من Rangeproof. ووفقًا للتفاصيل، تمكن المهاجم من سك نحو 3,998.5 LBTC من دون وجود عمليات إيداع BTC (pegins) مقابلة، ثم حوّلها خلال دقائق إلى BTC على الشبكة الرئيسية عبر عمليات السحب (pegouts).
بعد الحادثة، أُعيد نحو 3,400 BTC إلى محفظة رهن اتحاد Liquid، بينما بقيت قرابة 598.5 BTC تحت سيطرة المهاجم.
وأوضحت SlowMist أن السبب الجذري يعود إلى آلية توليد مفتاح ذاكرة التخزين المؤقت للتحقق من Rangeproof في مشروع Elements، إذ لم تُدرج بادئات الطول عند ربط عدة حقول متغيرة الطول، ما أتاح لتركيبات مختلفة من المعلمات إنتاج مفاتيح ذاكرة مؤقت مطابقة. وبحسب الشركة، صاغ المهاجم معاملات تستهدف إحداث تصادمات في الذاكرة المؤقتة، ما دفع العقد للاعتماد على نتيجة مخزنة تفيد بأن "التحقق ناجح" وتجاوز فحوصات secp256k1_rangeproof_verify وحدود الحد الأدنى للمبلغ، لتقبل مخرجات غير مدعومة بأصول حقيقية وتُستكمل عملية سك LBTC.
وقالت SlowMist إنها تتبعت تدفقات الأموال على جانب Bitcoin وأنجزت تحليل الحادثة. (المصدر: ODAILY)