SlowMist révèle une faille sur Liquid Network : 3 998,5 LBTC créés sans collatéral, 598,5 BTC toujours non restitués
Selon Odaily Planet Daily, SlowMist a indiqué sur X que Liquid Network a été exploité le 6 septembre via une vulnérabilité de collision de clé dans le cache de vérification des rangeproofs. L'attaquant a frappé environ 3 998,5 LBTC sans peg-in BTC correspondant, puis les a convertis en BTC sur le réseau principal en effectuant un peg-out en quelques minutes.
Après l'incident, près de 3 400 BTC ont été renvoyés vers le portefeuille peg de la Liquid Federation, mais environ 598,5 BTC resteraient sous le contrôle de l'attaquant.
SlowMist précise que l'origine du problème se situe dans la clé de cache de vérification des rangeproofs d'Elements : lors de la concaténation de plusieurs champs à longueur variable, l'absence de préfixe de longueur peut conduire à des clés identiques pour des combinaisons de paramètres différentes. En construisant des transactions destinées à provoquer ces collisions de cache, l'attaquant a amené des nœuds à réutiliser un résultat en cache "vérification réussie", contournant à la fois la fonction secp256k1_rangeproof_verify et le contrôle de montant minimum. Les nœuds ont ainsi accepté des sorties non adossées à des actifs réels, permettant la création de LBTC.
SlowMist affirme avoir retracé les flux de fonds sur la sidechain Bitcoin et finalisé son analyse de l'incident.