SlowMist révèle une faille sur Liquid Network : 3 998,5 LBTC émis sans collatéral

Selon ME News, le 11 septembre (UTC+8), SlowMist a indiqué sur X que Liquid Network avait été attaqué le 6 septembre via une vulnérabilité de collision de clé dans le cache de vérification des Rangeproof. L’attaquant a ainsi émis environ 3 998,5 LBTC sans dépôt correspondant de BTC (peg-in), puis les a convertis en BTC sur le réseau principal de Bitcoin au moyen de retraits (peg-out) en quelques minutes. Après l’incident, près de 3 400 BTC ont été restitués au portefeuille de peg de la Liquid Federation. Environ 598,5 BTC resteraient sous le contrôle de l’attaquant. SlowMist attribue la cause racine à la génération de clé de cache de vérification des Rangeproof dans Elements : lors de la concaténation de plusieurs champs de longueur variable, les préfixes de longueur n’étaient pas inclus, ce qui permettait à différentes combinaisons de paramètres de produire des clés de cache identiques. L’attaquant aurait construit des transactions destinées à provoquer ces collisions, amenant des nœuds à réutiliser un résultat mis en cache "vérification réussie" et à contourner les contrôles secp256k1_rangeproof_verify ainsi que les vérifications de montant minimal. Des sorties non adossées à des actifs réels ont alors été acceptées, permettant la création des LBTC. SlowMist précise avoir retracé les flux de fonds côté Bitcoin et finalisé son analyse de l’incident. (Source : ODAILY)