SlowMist revela una vulnerabilidad en Liquid Network: un atacante acuñó 3.998,5 LBTC sin colateral y aún faltan 598,5 BTC por devolver

Odaily Planet Daily informa de que SlowMist señaló en X que Liquid Network fue atacada el 6 de septiembre mediante una vulnerabilidad por colisión de clave en la caché de verificación de rangeproof. El atacante acuñó aproximadamente 3.998,5 LBTC sin los correspondientes peg-in de BTC y, en cuestión de minutos, los canjeó por BTC en la red principal a través de un peg-out. Tras el incidente, cerca de 3.400 BTC fueron devueltos al monedero peg de la Liquid Federation, pero alrededor de 598,5 BTC siguen bajo control del atacante. Según SlowMist, la causa raíz se encuentra en la clave de la caché de verificación de rangeproof de Elements: al concatenar varios campos de longitud variable, no incorpora un prefijo de longitud, lo que permite que distintas combinaciones de parámetros generen claves de caché idénticas. El atacante aprovechó este comportamiento construyendo transacciones que provocaban colisiones en la caché; los nodos reutilizaban un resultado almacenado de \u0022verificación superada\u0022 y, con ello, se omitían tanto la función secp256k1_rangeproof_verify como la comprobación del importe mínimo. De este modo, se aceptaron salidas no respaldadas por activos reales y se completó la acuñación de LBTC. SlowMist afirma haber rastreado los flujos de fondos en la sidechain de Bitcoin y haber finalizado el análisis del incidente.