SlowMist detecta un fallo por colisión de caché en Liquid Network: se acuñaron 3.998,5 LBTC

Resumen del mercado generado por IA
SlowMist atribuye el incidente de Liquid Network a una colisión de caché de rangeproof en la capa de consenso en Elements, lo que permitió que ~3.998,5 LBTC sin respaldo eludieran la verificación y se canjearan por BTC de la mainnet. Aunque se devolvieron ~3.400 BTC, ~598,5 BTC permanecen en poder del atacante y las operaciones de peg están suspendidas durante la recuperación. El episodio incrementa la percepción de riesgos de contraparte y de puente/federación en torno a la infraestructura adyacente a Bitcoin.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+0.20%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
SlowMist atribuyó el incidente de Liquid Network del 6 de septiembre a un fallo en la capa de consenso que permitió poner en circulación unos 3.998,5 LBTC sin respaldo, al no existir un pegin equivalente de Bitcoin. Según la firma de seguridad, el ataque se apoyó en una colisión en la caché de verificación de rangeproof dentro del código Elements de Blockstream. Un atajo de rendimiento provocó que entradas de verificación distintas compartieran la misma clave de caché, y la red terminó aceptando valores falsificados. En cuestión de minutos, los LBTC recién creados se consolidaron y se canjearon mediante el mecanismo federado de pegout por BTC reales en la red principal. SlowMist destacó que no se trató de robo de claves de firma ni de una clave de autorización de pegout comprometida. El vector consistió en transacciones estructuradas: dos operaciones de preparación colocaron range proofs y commitments en cadena y, al mismo tiempo, sembraron las cachés de los nodos con datos manipulados. Una tercera transacción reutilizó una clave de caché que colisionaba, pero con límites de campos diferentes. Tras registrarse un "cache hit", los nodos omitieron la verificación criptográfica y las comprobaciones de valor mínimo, permitiendo que el commitment fraudulento se considerara válido. La raíz del problema estaría en cómo se construía la clave de caché: se concatenaban campos de longitud variable sin prefijos de longitud, lo que abría la puerta a que dos conjuntos de parámetros distintos generaran el mismo hash. Elements corrige el mecanismo de colisión El fallo afectaba a versiones de Elements anteriores a la 23.3.4, incluidas ediciones publicadas tras un parche del 3 de agosto que añadió campos ausentes, pero sin proteger adecuadamente sus límites. La versión 23.3.4, lanzada el 8 de septiembre, incorporó prefijos de longitud y un interruptor de emergencia para desactivar por completo la caché de rangeproof. Con ello se corrige el mecanismo exacto que convirtió una optimización de rendimiento introducida en 2016 en una vulnerabilidad de consenso. La producción de bloques se reanudó con un reinicio controlado el 10 de septiembre, inicialmente sin transacciones de usuarios, mientras los miembros de la federación actualizaban nodos y mantenían la vigilancia antes de ir restableciendo el servicio. El impacto económico sigue abierto. Al día siguiente se devolvieron cerca de 3.400 BTC al monedero federado de peg, pero 598,5 BTC continuaban bajo control del atacante cuando SlowMist publicó su análisis. Esos fondos seguían moviéndose y se añadieron mensajes exigiendo una recompensa del 10%. La recuperación de Liquid pasa por recomponer la reserva y mantener el respaldo 1:1 entre LBTC y Bitcoin. Las operaciones de pegin y pegout permanecen suspendidas. Blockstream rechazó la exigencia de recompensa y Adam Back afirmó que el peg estará totalmente cubierto; el calendario y la reposición de reservas siguen siendo las principales incógnitas.