2026-09-07 21:28:42ช่องโหว่แคชที่ถูกกล่าวหา อาจเป็นคำอธิบายการสูญเสีย 320 ล้านดอลลาร์จากเครือข่าย Liquid สรุปภาพรวมตลาดด้วย AIรายงานเกี่ยวกับข้อบกพร่องของแคชการตรวจสอบความถูกต้องของธุรกรรมที่ถูกกล่าวอ้างบน Liquid (Elements) ซึ่งอาจทำให้สามารถถอนเงินได้ประมาณ ~3,996 BTC เทียบกับ LBTC ที่สร้างขึ้นใหม่ ก่อให้เกิดความกังวลอย่างเฉียบพลันต่อความปลอดภัยของไซด์เชน การควบคุมการปฏิบัติการของเฟเดอเรชัน และธรรมาภิบาลด้านการปรับใช้โค้ด การยอมรับโหนดที่ขัดแย้งกันและข้อกล่าวอ้างว่าเจ้าหน้าที่ของเฟเดอเรชันรันโค้ดมาสเตอร์ที่ไม่ได้ติดแท็ก เพิ่มการรับรู้ความเสี่ยงเชิงระบบ จนกว่าจะมีการยืนยันการทยอยปล่อยแพตช์ที่ผ่านการตรวจสอบและการคืนเงิน เหตุการณ์นี้อาจถ่วงความเชื่อมั่นต่อไซด์เชนที่เชื่อมโยงกับ BTC และโครงสร้างพื้นฐานที่เกี่ยวข้องระดับผลกระทบ ● สูงสินทรัพย์ที่ได้รับผลกระทบBTC/USDT-1.06%ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังนักวิจัยระบุความขัดข้องที่ถูกกล่าวหาในแคชสำหรับการตรวจสอบธุรกรรมของ Liquid ซึ่งอาจอธิบายได้ว่าเหตุใด Bitcoin ราว 320 ล้านดอลลาร์จึงไหลออกจากเครือข่าย โดยโทเคน LBTC ของ Liquid ถูกออกแบบให้มี BTC ที่สหพันธรัฐของเครือข่ายถือครองค้ำประกันแบบ 1 ต่อ 1 SideSwap ระบุว่าลูกค้ารายหนึ่งส่ง 4,000 LBTC ผ่านบริการ pegout เมื่อวันที่ 6 ก.ย. และระบบได้ปล่อยประมาณ 3,996 BTC ออกไป ขณะที่ Liquid ระบุว่าไม่พบการถูกเจาะคีย์อนุมัติ pegout ของ SideSwap หรือคีย์อื่นของสหพันธรัฐ Calle อธิบายว่าปัญหาเกี่ยวข้องกับ "range proofs" ซึ่งใช้ให้โหนดตรวจสอบได้ว่า จำนวนธุรกรรมที่ถูกซ่อนอยู่ยังอยู่ในช่วงที่อนุญาต หากไม่มีการตรวจสอบนี้ เอาต์พุตติดลบที่ถูกซ่อนอาจใช้หักล้างเอาต์พุตบวกที่มีขนาดใหญ่กว่าได้ เนื่องจากการตรวจสอบ range proofs ใช้ทรัพยากรคำนวณสูง โหนดจึงมักแคชผลการตรวจสอบที่ผ่านไว้ ตามคำอธิบายของ Calle ผู้โจมตีอาจสร้างเอาต์พุตและพรูกที่ไม่ถูกต้อง แต่ทำให้ไปตรงกับคีย์ของแคชที่เคยใช้กับการตรวจสอบที่ถูกต้องมาก่อน เมื่อโหนดนำผลแคชนั้นมาใช้ ก็จะข้ามการตรวจสอบที่ควรปฏิเสธเอาต์พุตดังกล่าวไป Charles Guillemet สนับสนุนคำอธิบายนี้ โดยระบุว่าเป็นการทำ "cache key collision" แบบเจาะจง จนทำให้ธุรกรรมแบบ confidential transaction ที่ไม่ถูกต้องหลุดผ่านการตรวจสอบ range check ได้ ทั้งนี้ Calle เตือนว่าคำอธิบายของเขาเป็นการสรุปกลไกให้สั้นลงและอาจมีความคลาดเคลื่อน ด้าน Stu ซึ่งทำการประกอบธุรกรรมย้อนหลังแยกต่างหาก ระบุว่าพบธุรกรรมตั้งค่าก่อนหน้าธุรกรรมที่ถูกกล่าวหาว่าไม่ถูกต้องที่ Liquid block 4,050,336 และธุรกรรมนั้นสร้างประมาณ 3,996.0183 LBTC ก่อนจะมีการถอนผ่าน SideSwap Mononaut กล่าวว่า บั๊กที่ถูกใช้ประโยชน์เข้าไปอยู่ในสาขาพัฒนาหลัก (master development branch) ของ Elements ในสัปดาห์ก่อนหน้า และไม่พบอยู่ในรีลีสที่มีการแท็กเวอร์ชัน เขาระบุว่าเจ้าหน้าที่ปฏิบัติการของสหพันธรัฐ Liquid ดูเหมือนจะรันโค้ดดังกล่าว ขณะที่โหนดอื่นๆ ปฏิเสธธุรกรรมที่ไม่ถูกต้อง แต่ฝ่าย functionaries ของสหพันธรัฐกลับรับธุรกรรมโจมตี อนุมัติการถอน และยังคงสร้างบล็อกต่อไป โหนดอื่นๆ รวมถึงโหนดที่ใช้ขับเคลื่อนตัวสำรวจ mempool ของ Liquid ปฏิเสธบล็อกที่ได้รับผลกระทบ การแยกตัวของโหนดอาจอธิบายได้ว่าทำไมตัวสำรวจดังกล่าวจึงไม่แสดงธุรกรรมบางรายการที่ยังปรากฏให้เห็นในที่อื่น รายงานที่มีอยู่ระบุว่า Blockstream ยังไม่ยืนยันรายละเอียดการใช้งาน/การนำโค้ดไปดีพลอยตามที่ถูกกล่าวอ้าง หากข้อเท็จจริงนี้ได้รับการยืนยัน จะทำให้การปล่อยซอฟต์แวร์กลายเป็นประเด็นศูนย์กลางของเหตุการณ์ ผู้ที่ควบคุม Bitcoin ที่ถูกถอนออกไประบุว่าตนเป็น "whitehats" และตั้งเงื่อนไขการคืนเงินส่วนใหญ่ไว้กับการแก้บั๊กบนโหนดที่ได้รับผลกระทบ ข้อมูลที่มีอยู่ยังไม่ยืนยันว่าได้คืนเงินครบถ้วนแล้ว หรือมีการปล่อยแพตช์ใช้งานจริงเรียบร้อยแล้ว ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข