SlowMist revela falha no Liquid Network: invasor cunha 3.998,5 LBTC sem garantia; 598,5 BTC ainda não foram devolvidos

Segundo o Odaily Planet Daily, a SlowMist informou na rede X que o Liquid Network foi explorado em 6 de setembro por meio de uma vulnerabilidade de colisão de chave no cache de verificação de rangeproof. O invasor teria cunhado cerca de 3.998,5 LBTC sem os correspondentes peg-ins em BTC e, em seguida, fez o peg-out desses ativos para BTC na rede principal do Bitcoin em questão de minutos. Após o incidente, aproximadamente 3.400 BTC foram devolvidos à carteira peg da Liquid Federation, enquanto cerca de 598,5 BTC permanecem sob controle do atacante. A SlowMist apontou que a causa raiz está na chave de cache de verificação de rangeproof do Elements: ao concatenar vários campos de comprimento variável, o mecanismo não inclui um prefixo de tamanho, o que permite que diferentes combinações de parâmetros gerem a mesma chave. Com isso, o atacante montou transações para provocar colisões no cache, fazendo os nós reutilizarem um resultado armazenado de "verificação aprovada". Na prática, isso contornou tanto a função secp256k1_rangeproof_verify quanto a checagem de valor mínimo, levando a rede a aceitar saídas sem lastro em ativos reais e concluindo a cunhagem de LBTC. A empresa afirmou ter rastreado os fluxos de fundos na sidechain do Bitcoin e concluído a análise do incidente.