SlowMist تكشف ثغرة في Liquid Network: مهاجم يصك 3,998.5 LBTC دون ضمانات و598.5 BTC لم تُسترد بعد
أفادت Odaily Planet Daily بأن شركة SlowMist كشفت عبر منصة X عن تعرّض Liquid Network للاستغلال في 6 سبتمبر، عبر ثغرة ناتجة عن تصادم مفاتيح ذاكرة التخزين المؤقت (cache key) الخاصة بالتحقق من rangeproof. ووفقاً للتفاصيل، قام المهاجم بصك نحو 3,998.5 من LBTC من دون وجود عمليات إيداع مكافئة (peg-in) بعملة BTC، ثم حوّلها خلال دقائق إلى BTC على شبكة بيتكوين الرئيسية عبر عمليات السحب (peg-out).
بعد الحادثة، أُعيد نحو 3,400 BTC إلى محفظة "Liquid Federation" الخاصة بآلية الربط، في حين لا تزال قرابة 598.5 BTC تحت سيطرة المهاجم.
وأوضحت SlowMist أن السبب الجذري يعود إلى مفتاح ذاكرة التخزين المؤقت للتحقق من rangeproof ضمن مشروع Elements؛ إذ إن عملية تجميع عدة حقول متغيّرة الطول لا تتضمن بادئة لطول الحقول، ما قد يسمح لمجموعات مختلفة من المعاملات بتوليد المفاتيح نفسها. واستغل المهاجم ذلك عبر إنشاء معاملات تؤدي إلى تصادم في الذاكرة المؤقتة، فتقوم العقد بالاعتماد على نتيجة "تم التحقق بنجاح" المخزّنة، بما يتيح تجاوز دالة secp256k1_rangeproof_verify وفحص الحد الأدنى للمبلغ، ثم قبول مخرجات غير مدعومة بأصول فعلية وإتمام عملية صك LBTC.
وأضافت SlowMist أنها تتبعت تدفقات الأموال على جانب السلسلة الجانبية لبيتكوين وأتمّت تحليل الحادثة.