SlowMist detalha falha no Liquid que permitiu criar 3.998,5 LBTC sem lastro

Resumo de mercado por IA
O relatório da SlowMist detalha uma falha na camada de consenso da Liquid Network que permitiu a criação de 3.998,5 LBTC sem lastro e o resgate via pegout da Liquid em BTC real, destacando o risco de liquidação e verificação em bridges/sidechains. Embora o Elements v23.3.4 corrija a colisão de cache de rangeproof e cerca de 3.400 BTC tenham sido devolvidos, os fundos remanescentes controlados pelo atacante e o mecanismo de contorno de verificações criptográficas podem pesar sobre a confiança em designs de sidechains federadas e na infraestrutura adjacente ao BTC.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT+0.21%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A SlowMist afirmou que o exploit no Liquid Network, ocorrido em 6 de setembro, teve origem em uma falha na camada de consenso do código Elements, da Blockstream. O problema permitiu a criação de cerca de 3.998,5 LBTC sem o correspondente pegin de Bitcoin. Segundo a análise, o invasor realizou duas transações preparatórias para inserir dados manipulados nos caches dos nós e, em seguida, explorou em uma terceira transação uma colisão no cache de rangeproof. Como entradas distintas de verificação podiam gerar a mesma chave de cache, os nós identificavam um "cache hit", pulavam a verificação criptográfica e as checagens de valor mínimo, e acabavam aceitando LBTC falsificados como válidos. Na sequência, o LBTC sem lastro foi resgatado via o mecanismo federado de pegout do Liquid, resultando na liberação de BTC reais na rede principal do Bitcoin. A SlowMist disse que o incidente não envolveu roubo de chaves de assinatura nem comprometimento da chave de autorização do pegout. A vulnerabilidade foi corrigida no Elements v23.3.4, lançado em 8 de setembro, com a adição de prefixos de comprimento na construção da chave de cache e uma opção emergencial para desativar o cache de rangeproof. Aproximadamente 3.400 BTC foram devolvidos desde então, enquanto 598,5 BTC permaneciam sob controle do atacante no momento da análise da SlowMist.