SlowMist Temukan Celah "Cache Collision" di Liquid Network, 3.998,5 LBTC Tercetak Tanpa Jaminan
Ringkasan Pasar AI
SlowMist mengaitkan insiden Liquid Network dengan tabrakan cache rangeproof pada lapisan konsensus di Elements, yang memungkinkan sekitar 3.998,5 LBTC tanpa dukungan untuk melewati verifikasi dan ditebus menjadi BTC mainnet. Meskipun sekitar 3.400 BTC telah dikembalikan, sekitar 598,5 BTC masih berada pada penyerang dan operasi peg ditangguhkan selama pemulihan. Kejadian ini meningkatkan persepsi risiko pihak lawan serta risiko bridge/federation di sekitar infrastruktur yang berdekatan dengan Bitcoin.
Level dampak
● Tinggi
Aset terdampak
BTC/USDT+0.20%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
SlowMist menelusuri insiden Liquid Network pada 6 September ke celah di lapisan konsensus yang memungkinkan sekitar 3.998,5 LBTC beredar tanpa pegin Bitcoin yang setara. Firma keamanan itu merekonstruksi alur transaksi di sisi Liquid dan menemukan adanya "cache collision" pada cache verifikasi rangeproof di codebase Elements milik Blockstream. Dampaknya serius: jaringan menerima nilai yang dipalsukan karena mekanisme percepatan kinerja membuat input verifikasi yang berbeda berbagi kunci cache yang sama.
Dalam hitungan menit, LBTC yang baru tercipta dikonsolidasikan lalu ditebus melalui mekanisme pegout federasi menjadi Bitcoin riil di mainnet saat pelanggaran terjadi. SlowMist menegaskan eksploit ini bertumpu pada transaksi yang disusun secara terstruktur, bukan pada pencurian kunci penandatanganan maupun kompromi kunci otorisasi pegout.
Menurut laporan SlowMist, dua transaksi awal digunakan untuk menempatkan rangeproof dan commitment on-chain sekaligus "menanam" data yang direkayasa ke dalam cache node. Transaksi ketiga kemudian memakai kembali kunci cache yang bertabrakan dengan batas bidang (field boundaries) berbeda. Ketika node mencatat "cache hit", node melewati verifikasi kriptografis dan pemeriksaan nilai minimum, sehingga commitment palsu lolos sebagai valid. Akar masalahnya disebut berasal dari konstruksi cache key yang menggabungkan field dengan panjang variabel tanpa prefix panjang, menciptakan kondisi dua set argumen berbeda menghasilkan hash yang sama.
Patch Elements Bidik Mekanisme "Cache Collision"
Celah ini berdampak pada Elements versi sebelum 23.3.4, termasuk rilis setelah patch 3 Agustus yang menambahkan field yang sebelumnya hilang tetapi belum melindungi batasnya. Versi 23.3.4 yang dirilis 8 September menambahkan prefix panjang serta tombol darurat untuk menonaktifkan cache rangeproof sepenuhnya. Perbaikan ini menutup mekanisme tabrakan yang mengubah optimasi kinerja sejak 2016 menjadi kerentanan level konsensus.
Produksi blok kembali berjalan lewat restart terkontrol pada 10 September, awalnya tanpa transaksi pengguna, ketika anggota federasi memperbarui node dan memantau jaringan sebelum layanan dipulihkan bertahap.
Dampak finansialnya masih belum tuntas. Sekitar 3.400 BTC dikembalikan ke dompet peg federasi keesokan harinya, tetapi 598,5 BTC masih berada dalam kendali penyerang saat SlowMist mempublikasikan analisisnya. Penyerang terus memindahkan dana tersebut dan menyisipkan pesan yang meminta bounty 10%. Pemulihan Liquid kini bergantung pada pemulihan cadangan sambil menjaga janji penjaminan 1:1 antara LBTC dan Bitcoin. Operasi pegin dan pegout masih ditangguhkan, Blockstream menolak permintaan bounty, dan Adam Back menyatakan peg akan ditutup sepenuhnya, menyisakan pertanyaan soal waktu serta strategi pengisian kembali cadangan.