SlowMist объяснила, как в результате эксплойта Liquid появилось 3 998,5 необеспеченных LBTC
Сводка рынка от ИИ
В отчёте SlowMist подробно описана уязвимость на уровне консенсуса Liquid Network, которая позволила создать 3"998,5 необеспеченных LBTC и погасить их через pegout Liquid в реальный BTC, подчёркивая риски расчётов и верификации для мостов/сайдчейнов. Хотя Elements v23.3.4 устраняет коллизию кэша rangeproof и около 3"400 BTC было возвращено, остающиеся под контролем атакующего средства и механизм обхода криптографических проверок могут давить на доверие к федеративным дизайнам сайдчейнов и инфраструктуре, смежной с BTC.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+0.21%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Компания SlowMist сообщила, что эксплойт в Liquid Network, зафиксированный 6 сентября, был вызван уязвимостью на уровне консенсуса в коде Elements от Blockstream. По оценке аналитиков, из-за дефекта стало возможным создать около 3 998,5 LBTC без соответствующего pegin в биткойне.
В разборе говорится, что злоумышленник провел две подготовительные транзакции, чтобы заполнить кэши узлов специально сформированными данными, а затем в третьей транзакции воспользовался коллизией в кэше rangeproof. Из-за того, что разные входные данные проверки могли приводить к одному и тому же ключу кэша, узлы фиксировали "попадание" в кэш и пропускали криптографическую верификацию и проверки минимального значения, после чего поддельные LBTC принимались как валидные.
Далее необеспеченные LBTC были выведены через федеративный механизм pegout Liquid и обменены на реальные BTC в основной сети Bitcoin. SlowMist подчеркивает, что инцидент не был связан с кражей ключей подписи или компрометацией ключа авторизации pegout.
Уязвимость закрыта в Elements v23.3.4, релиз которой состоялся 8 сентября: в формирование ключа кэша добавили префиксы длины, а также предусмотрели экстренную опцию отключения кэша rangeproof. На момент анализа SlowMist было возвращено около 3 400 BTC, еще 598,5 BTC оставались под контролем атакующего.