SlowMist เผยช่องโหว่ Liquid Network: แฮกเกอร์สร้าง LBTC 3,998.5 โดยไร้หลักประกัน เหลือ BTC 598.5 ยังไม่ถูกส่งคืน

Odaily Planet Daily รายงานว่า SlowMist เปิดเผยผ่าน X ว่า Liquid Network ถูกโจมตีเมื่อวันที่ 6 กันยายน จากช่องโหว่การชนกันของคีย์แคชในการยืนยัน rangeproof (rangeproof verification cache key collision). ผู้โจมตีสามารถสร้าง (mint) LBTC ได้ราว 3,998.5 โดยไม่มี BTC peg-in รองรับ ก่อนทำ peg-out แลกเป็น BTC บนเครือข่ายหลักภายในไม่กี่นาที หลังเกิดเหตุ มี BTC ประมาณ 3,400 ถูกส่งคืนไปยังกระเป๋า peg ของ Liquid Federation แล้ว แต่ยังมีอีกราว 598.5 BTC ที่ยังอยู่ภายใต้การควบคุมของผู้โจมตี SlowMist ระบุว่าสาเหตุหลักอยู่ที่คีย์แคชการยืนยัน rangeproof ของ Elements ซึ่งใช้วิธีต่อสตริงของหลายฟิลด์ที่มีความยาวแปรผันโดยไม่ใส่ length prefix ทำให้ชุดพารามิเตอร์ต่างกันอาจสร้างคีย์แคชเดียวกันได้ ผู้โจมตีอาศัยจุดนี้สร้างธุรกรรมให้เกิด cache collision ส่งผลให้โหนดไปใช้ผลลัพธ์ "ผ่านการยืนยัน" ที่ถูกแคชไว้ จึงข้ามทั้งฟังก์ชัน secp256k1_rangeproof_verify และการตรวจสอบจำนวนขั้นต่ำ ทำให้เครือข่ายยอมรับเอาต์พุตที่ไม่มีสินทรัพย์จริงรองรับและเกิดการ mint LBTC ได้ SlowMist ระบุว่าได้ติดตามเส้นทางเงินบนบิตคอยน์ไซด์เชนและสรุปรายงานวิเคราะห์เหตุการณ์แล้ว