"Збій" кешу перевірки транзакцій Liquid міг стати причиною втрати $320 млн
Ринкове зведення ШІ
Повідомлення про ймовірну ваду кешу валідації транзакцій на Liquid (Elements), яка потенційно дає змогу вивести близько 3,996 BTC під новостворений LBTC, викликають гостре занепокоєння щодо безпеки сайдчейна, операційних контролів федерації та управління розгортанням коду. Суперечливе прийняття вузлами та твердження, що функціонери федерації запускали не позначений тегами master-код, підвищують сприйняття системного ризику. Доки не буде підтверджено розгортання перевіреного патча та повернення коштів, інцидент може тиснути на довіру до сайдчейнів, прив'язаних до BTC, та пов'язаної інфраструктури.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-1.06%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Дослідники повідомили про ймовірний збій у кеші перевірки транзакцій мережі Liquid, який може пояснити, як із мережі було виведено близько $320 млн у біткоїнах. Токени LBTC у Liquid мають бути забезпечені у співвідношенні 1:1 BTC, що зберігаються у федерації.
SideSwap заявив, що 6 вересня клієнт подав 4 000 LBTC через сервіс pegout, після чого сервіс вивільнив приблизно 3 996 BTC. Liquid зазначив, що ключ авторизації pegout SideSwap або будь-який інший ключ федерації скомпрометований не був.
За версією Calle, проблема стосується "range proofs". Такі докази дозволяють вузлам переконатися, що приховані суми транзакцій лежать у допустимому діапазоні: інакше прихований від'ємний вихід міг би компенсувати більший додатний. Оскільки перевірка range proofs є обчислювально дорогою, вузли кешують успішні результати. Calle стверджує, що зловмисник міг сформувати некоректний вихід і доказ, які збігалися з ключем кешу від коректної перевірки. Вузол, який поклався на кешований результат, пропускав би валідацію, що мала відхилити такий вихід.
Шарль Ґіємет (Charles Guillemet) підтримав це пояснення, описавши спеціально підібрану колізію ключа кешу, яка дала змогу некоректній конфіденційній транзакції пройти range-перевірку. Calle підкреслив, що його опис спрощує механізм і може містити помилки.
Окрема реконструкція транзакцій від Stu виявила підготовчі транзакції перед імовірно некоректною транзакцією в блоці Liquid 4 050 336. За словами Stu, ця транзакція створила приблизно 3 996,0183 LBTC перед виведенням через SideSwap.
Mononaut повідомив, що експлуатований баг потрапив до основної гілки розробки Elements тижнем раніше, але не з'являвся у позначеному релізі. За його словами, функціонери федерації Liquid, ймовірно, запускали саме цей код. Інші вузли відхилили некоректні транзакції, тоді як функціонери федерації прийняли експлойт-транзакції, схвалили виведення і продовжували будувати блоки. Інші вузли, включно з тими, що живлять mempool explorer Liquid, відхилили проблемний блок. Розходження між вузлами може пояснювати, чому цей оглядач не показував транзакції, видимі в інших джерелах.
Blockstream у доступних заявах не підтверджував версію щодо розгортання коду. Якщо її буде доведено, саме оновлення програмного забезпечення опиниться в центрі інциденту.
Особи, які контролювали виведені біткоїни, назвали себе "whitehats" і пов'язали повернення більшої частини коштів із виправленням багу на уражених вузлах. Наявні повідомлення не підтверджують, що повернення завершено або що виправлення вже розгорнуто.