SlowMist раскрыла уязвимость Liquid Network: злоумышленник выпустил 3"998,5 LBTC без обеспечения

По данным ME News, 11 сентября (UTC+8) аналитики SlowMist сообщили в X, что 6 сентября сеть Liquid подверглась атаке из-за уязвимости, связанной с коллизией ключей кэша при проверке Rangeproof. Злоумышленник выпустил около 3"998,5 LBTC без соответствующих BTC peg-in и спустя несколько минут вывел их в BTC основной сети через peg-out. После инцидента в peg-кошелёк Liquid Federation вернулось около 3"400 BTC, ещё примерно 598,5 BTC остаются под контролем атакующего. SlowMist пояснила, что первопричина находится в механизме генерации ключа кэша проверки Rangeproof в Elements: при конкатенации нескольких полей переменной длины не добавлялись префиксы длины, из-за чего разные наборы параметров могли давать одинаковый ключ кэша. Атакующий сформировал транзакции, провоцирующие такие коллизии, и добился попадания узлов на закэшированный результат "проверка пройдена". Это позволило обойти secp256k1_rangeproof_verify и проверки минимальной суммы, в результате чего сеть принимала выходы, не подкреплённые реальными активами, и происходил выпуск LBTC. SlowMist заявила, что отследила движение средств на стороне Bitcoin и завершила анализ инцидента. (Источник: ODAILY)