SlowMist aponta falha de colisão em cache no Liquid Network; 3.998,5 LBTC foram emitidos sem lastro

Resumo de mercado por IA
A SlowMist atribui o incidente na Liquid Network a uma colisão de cache de rangeproof na camada de consenso do Elements, permitindo que ~3.998,5 LBTC sem lastro burlassem a verificação e fossem resgatados por BTC na mainnet. Embora ~3.400 BTC tenham sido devolvidos, ~598,5 BTC permanecem com o atacante e as operações de peg estão suspensas durante a recuperação. O episódio eleva as percepções de risco de contraparte e de ponte/federação em torno de infraestrutura adjacente ao Bitcoin.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT+0.20%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
TL;DR: A SlowMist atribuiu o incidente no Liquid Network a uma colisão no cache de verificação de rangeproofs, que permitiu a entrada em circulação de cerca de 3.998,5 LBTC sem o correspondente pegin de Bitcoin. Duas transações preparatórias "plantaram" dados no cache dos nós e, depois, uma terceira transação reutilizou uma chave de cache colidente para burlar verificações criptográficas antes de os ativos serem resgatados por BTC. Aproximadamente 3.400 BTC foram devolvidos; 598,5 BTC permaneceram com o atacante. As operações de peg seguem suspensas durante a recuperação da rede. A SlowMist reconstruiu o caminho das transações no lado do Liquid e concluiu que o episódio de 6 de setembro decorreu de uma falha na camada de consenso. O ponto central foi uma colisão no cache de verificação de rangeproofs no código Elements, da Blockstream. Segundo a análise, a rede acabou aceitando valores fabricados porque uma otimização de desempenho fez com que entradas distintas de verificação compartilhassem a mesma chave de cache. No momento do ataque, os LBTC recém-criados foram rapidamente consolidados e resgatados via o mecanismo federado de pegout, sendo convertidos em Bitcoin real na mainnet. A SlowMist destacou que o método não dependeu de roubo de chaves de assinatura nem de comprometimento de uma chave de autorização de pegout; o vetor foi a estrutura das transações. O fluxo do exploit começou com duas transações de preparação que colocaram rangeproofs e commitments on-chain ao mesmo tempo em que alimentaram o cache dos nós com dados manipulados. Em seguida, uma terceira transação reutilizou uma chave de cache colidente, mas com limites de campos diferentes. Com o "cache hit", os nós pularam a verificação criptográfica e as checagens de valor mínimo, permitindo que um commitment falsificado passasse como válido. A origem do problema, de acordo com a SlowMist, está na forma de construir a chave de cache: campos de comprimento variável eram concatenados sem prefixos de tamanho, abrindo espaço para que conjuntos de argumentos distintos gerassem o mesmo hash. Patch do Elements mira o mecanismo de colisão A falha afetou versões do Elements anteriores à 23.3.4, incluindo builds publicados após um patch de 3 de agosto que adicionou campos ausentes, mas não protegeu corretamente as fronteiras entre eles. A versão 23.3.4, lançada em 8 de setembro, passou a incluir prefixos de tamanho e um mecanismo emergencial capaz de desativar totalmente o cache de rangeproofs. A correção elimina o mesmo mecanismo de colisão que transformou uma otimização de desempenho, introduzida em 2016, em uma vulnerabilidade de consenso. A produção de blocos foi retomada em um reinício controlado em 10 de setembro, inicialmente sem transações de usuários, enquanto membros da federação atualizavam os nós e mantinham o monitoramento antes de a rede voltar gradualmente ao serviço. O impacto financeiro segue em aberto. Cerca de 3.400 BTC retornaram à carteira federada de peg no dia seguinte, mas 598,5 BTC permaneciam sob controle do atacante quando a SlowMist publicou o relatório. Segundo a empresa, o invasor continuou movimentando os fundos e inserindo mensagens exigindo uma recompensa de 10%. A normalização do Liquid agora depende de recompor as reservas preservando o lastro prometido de 1:1 entre LBTC e Bitcoin. As operações de pegin e pegout seguem suspensas, a Blockstream rejeitou a exigência de recompensa, e Adam Back afirmou que o peg será totalmente coberto. O cronograma e a recomposição das reservas continuam como as principais incógnitas.