SlowMist розкрила вразливість у Liquid Network: зловмисник випустив 3"998,5 LBTC без забезпечення, 598,5 BTC досі не повернуто
Як повідомляє Odaily Planet Daily, компанія SlowMist заявила в X, що 6 вересня Liquid Network зазнала атаки через вразливість, пов'язану з колізією ключа кешу перевірки rangeproof. Зловмисник без відповідних BTC peg-in створив близько 3"998,5 LBTC і вже за кілька хвилин вивів їх через peg-out, обмінявши на BTC у мережі Bitcoin.
Після інциденту приблизно 3"400 BTC повернули до peg-гаманця Liquid Federation, ще близько 598,5 BTC залишаються під контролем атакувальника.
SlowMist уточнила, що першопричина проблеми — у механізмі Elements: ключ кешу перевірки rangeproof під час конкатенації кількох полів змінної довжини не додає префікс довжини. Через це різні комбінації параметрів можуть формувати однакові кеш-ключі. Атакувальники скористалися цим, сконструювавши транзакції, які провокували колізії: вузли підхоплювали закешований результат "перевірку пройдено" і обходили як функцію secp256k1_rangeproof_verify, так і перевірку мінімальної суми. У підсумку мережа приймала виходи, не підкріплені реальними активами, що дозволило завершити емісію LBTC.
SlowMist повідомила, що відстежила рух коштів на стороні біткоїн-сайдчейна та завершила аналіз інциденту.