Un presunto fallo de caché podría explicar la salida de unos 320 millones de dólares de Liquid Network

Resumen del mercado generado por IA
Los informes sobre un supuesto fallo de caché de validación de transacciones en Liquid (Elements) que potencialmente permitiría retirar ~3.996 BTC contra LBTC recién creados generan una preocupación aguda sobre la seguridad de la sidechain, los controles operativos de la federación y la gobernanza del despliegue de código. La aceptación conflictiva de nodos y las afirmaciones de que los funcionarios de la federación ejecutaron código maestro sin etiquetar elevan las percepciones de riesgo sistémico. Hasta que se confirme un despliegue de parche verificado y la devolución de fondos, el incidente puede lastrar la confianza en las sidechains vinculadas a BTC y en la infraestructura relacionada.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT-1.06%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Investigadores han señalado un supuesto fallo en la caché de validación de transacciones de Liquid que podría explicar cómo salieron de la red alrededor de 320 millones de dólares en Bitcoin. Los tokens LBTC de Liquid están diseñados para estar respaldados 1:1 por BTC custodiado por su federación. SideSwap indicó que un cliente envió 4.000 LBTC a través de su servicio de peg-out el 6 de septiembre, y que el sistema liberó aproximadamente 3.996 BTC. Liquid afirmó que no se había comprometido la clave de autorización de peg-out de SideSwap ni ninguna otra clave de la federación. Calle atribuyó el incidente a un fallo relacionado con las "range proofs". Estas pruebas permiten a los nodos verificar que importes de transacción ocultos se encuentran dentro de un rango permitido; de lo contrario, una salida negativa oculta podría compensar una salida positiva mayor. Dado que comprobarlas es costoso desde el punto de vista computacional, los nodos almacenan en caché verificaciones exitosas de range proofs. Según Calle, un atacante podría construir una salida inválida y una prueba que coincidieran con una clave de caché correspondiente a una verificación válida. Si un nodo reutilizaba ese resultado almacenado, se saltaría la verificación que debería haber rechazado la salida. Charles Guillemet respaldó esta hipótesis y habló de una colisión de clave de caché diseñada que permitió que una transacción confidencial inválida eludiera la comprobación de rango. Calle advirtió de que su explicación simplifica el mecanismo y podría contener errores. En un análisis independiente, Stu reconstruyó las transacciones y detectó operaciones de preparación previas a una transacción presuntamente inválida en el bloque 4.050.336 de Liquid. Según Stu, esa transacción habría creado aproximadamente 3.996,0183 LBTC antes de la retirada a través de SideSwap. Mononaut afirmó que el fallo explotado se incorporó la semana anterior a la rama principal de desarrollo de Elements y que no figuraba en ninguna versión etiquetada. Añadió que, aparentemente, los "functionaries" de la federación de Liquid estaban ejecutando ese código. Otros nodos rechazaron las transacciones inválidas, mientras que los "functionaries" las aceptaron, aprobaron las retiradas y siguieron produciendo bloques. Otros nodos, incluidos los que alimentan el explorador del mempool de Liquid, rechazaron el bloque afectado. Esta divergencia entre nodos podría explicar por qué dicho explorador omitió transacciones que sí eran visibles en otros lugares. Blockstream no había confirmado, en las declaraciones disponibles, el detalle sobre el despliegue del software. De verificarse, situaría el despliegue en el centro del incidente. Quienes controlaban el Bitcoin retirado se describieron como "whitehats" y condicionaron la devolución de la mayor parte de los fondos a que se corrigiera el fallo en los nodos afectados. La información disponible no confirmaba ni un retorno completado ni un despliegue generalizado del parche.