SlowMist Ungkap Celah di Liquid Network: Penyerang Cetak 3.998,5 LBTC Tanpa Agunan, 598,5 BTC Masih Belum Dikembalikan
Odaily Planet Daily melaporkan, SlowMist menyampaikan di X bahwa Liquid Network dieksploitasi pada 6 September melalui kerentanan "rangeproof verification cache key collision". Pelaku mencetak sekitar 3.998,5 LBTC tanpa adanya BTC pegin yang sesuai, lalu dalam hitungan menit menukarkannya menjadi BTC di mainnet Bitcoin lewat mekanisme pegout.
Pasca-insiden, sekitar 3.400 BTC telah dikembalikan ke dompet peg Liquid Federation. Sekitar 598,5 BTC masih berada dalam kendali penyerang.
SlowMist menjelaskan, akar masalah ada pada cache key verifikasi rangeproof di Elements. Saat menggabungkan beberapa field dengan panjang variabel, mekanisme tersebut tidak menyertakan prefix panjang, sehingga kombinasi parameter yang berbeda bisa menghasilkan cache key yang identik. Penyerang memanfaatkan kondisi ini dengan menyusun transaksi yang memicu tabrakan cache, membuat node mengambil hasil cache "verifikasi lolos". Dampaknya, fungsi secp256k1_rangeproof_verify serta pemeriksaan jumlah minimum terlewati, node menerima output yang tidak didukung aset riil dan proses pencetakan LBTC pun terjadi.
SlowMist menyebut telah menelusuri aliran dana di sisi sidechain Bitcoin dan menyelesaikan analisis insiden.