SlowMist تكشف خللاً في تصادم ذاكرة التخزين المؤقت على شبكة Liquid: سك 3,998.5 من LBTC دون تغطية

ملخص سوق AI
تعزو SlowMist حادثة Liquid Network إلى تصادم في ذاكرة التخزين المؤقت لإثباتات النطاق على طبقة الإجماع في Elements، ما أتاح لنحو 3,998.5 LBTC غير مدعوم تجاوز التحقق واسترداده مقابل BTC على الشبكة الرئيسية. وعلى الرغم من إعادة نحو 3,400 BTC، لا يزال نحو 598.5 BTC بحوزة المهاجم، كما تم تعليق عمليات الربط أثناء التعافي. وتزيد هذه الواقعة من تصورات مخاطر الطرف المقابل ومخاطر الجسر/الاتحاد المحيطة بالبنية التحتية المتاخمة لبيتكوين.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+0.20%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
خلاصة سريعة: عزت SlowMist استغلال شبكة Liquid إلى خلل "تصادم" في ذاكرة التخزين المؤقت للتحقق من rangeproof، ما أتاح إدخال نحو 3,998.5 من عملة LBTC غير المدعومة إلى التداول من دون تنفيذ عملية pegin مقابلة على شبكة بيتكوين. وأُعدّت عمليتان لتهيئة ذاكرة العقد ببيانات مُصممة، ثم استُخدمت لاحقاً معاملة ثالثة لإعادة استخدام مفتاح ذاكرة متصادم لتجاوز التحقق التشفيري قبل استرداد الأصول مقابل BTC. أُعيد نحو 3,400 BTC، فيما بقيت 598.5 BTC لدى المهاجم، وظلت عمليات الربط (pegin/pegout) معلّقة خلال التعافي. قالت SlowMist إنها تتبّعت حادث 6 سبتمبر على Liquid Network إلى ثغرة على مستوى طبقة الإجماع سمحت بإصدار قرابة 3,998.5 من LBTC دون أي إيداع بيتكوين مقابل عبر pegin. وأعادت الشركة الأمنية بناء مسار معاملات جانب Liquid وحددت تصادماً في ذاكرة التخزين المؤقت الخاصة بالتحقق من rangeproof داخل قاعدة كود Elements التابعة لـ Blockstream. وتكمن خطورة الحادث في أن الشبكة قبلت قيماً مُلفقة بسبب اختصار للأداء جعل مدخلات تحقق مختلفة تشترك في مفتاح cache واحد. وخلال دقائق، جرى تجميع LBTC المُنشأة حديثاً ثم استردادها عبر آلية pegout الاتحادية لتحويلها إلى بيتكوين حقيقي على الشبكة الرئيسية أثناء الاختراق. وأوضحت SlowMist أن الاستغلال اعتمد على معاملات مُهيكلة، وليس على سرقة مفاتيح توقيع أو اختراق مفتاح تفويض pegout. وبحسب التحليل، ضمّنت معاملتان تمهيديتان range proofs وcommitments على السلسلة مع تغذية ذاكرة العقد ببيانات مُصممة. ثم جاءت معاملة ثالثة أعادت استخدام مفتاح cache متصادماً مع اختلاف حدود الحقول. وعند تسجيل "إصابة" في cache، تجاوزت العقد التحقق التشفيري وفحوصات الحد الأدنى للقيمة، فمرّ الالتزام المزوّر على أنه صالح. وأرجعت SlowMist أصل الثغرة إلى طريقة بناء مفتاح cache عبر دمج حقول بطول متغير من دون بادئات لطول الحقول، ما يتيح لمجموعتين مختلفتين من الوسائط إنتاج التجزئة نفسها. تصحيح Elements يستهدف آلية التصادم أفادت SlowMist بأن الخلل أثر على إصدارات Elements الأقدم من 23.3.4، بما في ذلك إصدارات صدرت بعد تصحيح 3 أغسطس الذي أضاف حقولاً ناقصة لكنه لم يحصّن حدودها. وفي 8 سبتمبر، طرح الإصدار 23.3.4 بادئات للأطوال ومفتاح طوارئ لتعطيل ذاكرة rangeproof المؤقتة بالكامل. ويعالج هذا التصحيح آلية التصادم نفسها التي حوّلت تحسيناً للأداء يعود إلى 2016 إلى ثغرة على مستوى الإجماع. وعادت عملية إنتاج الكتل في 10 سبتمبر عبر إعادة تشغيل مُنضبطة، في البداية من دون معاملات المستخدمين، بالتزامن مع قيام أعضاء الاتحاد بتحديث العقد ومواصلة مراقبة الشبكة قبل استئناف الخدمة تدريجياً. وتبقى التداعيات المالية غير محسومة. فقد أُعيد نحو 3,400 BTC إلى محفظة الربط الاتحادية في اليوم التالي، بينما ظلت 598.5 BTC تحت سيطرة المهاجم عند نشر SlowMist لتحليلها. وأشارت إلى أن المهاجم واصل تحريك تلك الأموال وإدراج رسائل يطالب فيها بمكافأة بنسبة 10%. وترتبط مرحلة التعافي بإعادة تكوين الاحتياطي مع الحفاظ على التعهد بتغطية 1:1 بين LBTC وBitcoin. وما زالت عمليات pegin وpegout معلّقة، ورفضت Blockstream طلب المكافأة، فيما قال آدم باك إن تغطية الربط ستكون كاملة، لتبقى مسألة التوقيت وآلية إعادة تغذية الاحتياطي أبرز نقطتي غموض.