SlowMist Ungkap Celah di Liquid Network: Peretas Cetak 3.998,5 LBTC Tanpa Jaminan
Menurut ME News, pada 11 September (UTC+8) SlowMist mengungkap di X bahwa Liquid Network diserang pada 6 September melalui kerentanan tabrakan (collision) pada cache key verifikasi Rangeproof. Pelaku mencetak sekitar 3.998,5 LBTC tanpa adanya BTC pegin yang sesuai, lalu dalam hitungan menit menukarkannya menjadi BTC di jaringan utama Bitcoin melalui pegout.
Pasca-insiden, sekitar 3.400 BTC telah dikembalikan ke dompet peg milik Liquid Federation, sementara sekitar 598,5 BTC masih berada dalam kendali peretas.
SlowMist menjelaskan akar masalahnya berada pada mekanisme pembangkitan cache key verifikasi Rangeproof di Elements. Saat menggabungkan beberapa field berdimensi variabel (variable-length), proses tersebut tidak menyertakan prefix panjang (length prefixes), sehingga kombinasi parameter yang berbeda dapat menghasilkan cache key yang identik. Pelaku lalu merancang transaksi untuk memicu tabrakan cache, membuat node mengambil hasil cache "verifikasi lolos" dan melewati pemeriksaan secp256k1_rangeproof_verify serta pengecekan jumlah minimum. Akibatnya, node menerima output yang tidak didukung aset riil dan proses pencetakan LBTC pun berhasil.
SlowMist menyatakan telah melacak aliran dana Bitcoin-side dan menuntaskan analisis insiden. (Sumber: ODAILY)