SlowMist: Lỗ hổng trùng khóa cache khiến Liquid Network bị khai thác 320 triệu USD

Tóm tắt thị trường bằng AI
SlowMist đã trình bày chi tiết một vụ khai thác Liquid Network trị giá 320 triệu USD, trong đó một va chạm khóa bộ nhớ đệm trong quá trình xác minh rangeproof của Elements đã cho phép đúc khoảng 3.998,5 LBTC không được bảo chứng và nhanh chóng peg-out sang BTC thật, làm cạn khoảng 95% dự trữ của liên minh. Mặc dù các khóa không bị xâm phạm và một bản vá (v23.3.4) cùng việc tạm dừng peg đã hạn chế thêm tổn thất, sự cố này nhấn mạnh rủi ro triển khai kiểu hợp đồng thông minh trong các hệ thống liền kề Bitcoin và có thể gây áp lực lên niềm tin đối với sidechain và hạ tầng liên quan.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+0.14%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Một lỗi phần mềm trong mã nguồn Elements của Blockstream đã bị kẻ tấn công lợi dụng để "đúc" gần 4.000 LBTC không có tài sản bảo chứng, nhanh chóng rút peg-out đổi sang Bitcoin thật và rút cạn khoảng 95% lượng dự trữ của Liquid Federation chỉ trong vài giờ. SlowMist công bố báo cáo phân tích đầy đủ về vụ khai thác ngày 6/9 vào ngày 11/9, xác nhận đây là sự cố bảo mật được công bố công khai lớn nhất liên quan đến một sidechain của Bitcoin trong năm nay. Thiệt hại ước tính: 3.998,5 LBTC được phát hành và quy đổi, trị giá khoảng 320 triệu USD. Ví dự trữ của Liquid Federation giảm từ hơn 4.200 BTC xuống còn khoảng 197 BTC. Lỗi tối ưu hiệu năng biến thành "lỗ thủng" 320 triệu USD Theo SlowMist, nguyên nhân gốc là lỗ hổng trùng khóa cache (cache key collision) nằm trong quy trình xác minh rangeproof. Rangeproof là cơ chế kiểm chứng mật mã giúp xác nhận giá trị giao dịch nằm trong giới hạn hợp lệ mà không cần lộ số tiền cụ thể, là nền tảng của mô hình giao dịch bảo mật (confidential transactions) trên Liquid. Để tăng tốc xác minh, Elements lưu cache các proof đã được kiểm tra nhằm tránh phải xác minh lại. Vấn đề nằm ở cách tạo cache key. Trước phiên bản v23.3.4, phần mềm tạo cache key mà không có tiền tố độ dài (length prefixes). Hai đầu vào khác nhau có thể tạo ra cùng một cache key, khiến hệ thống hiểu nhầm một proof không hợp lệ đã được xác minh nếu nó trùng khóa với một proof hợp lệ. Kẻ tấn công đã lợi dụng điểm trùng này để vượt qua bước xác minh, đúc ra LBTC không có BTC tương ứng trong ví peg của liên minh. Số token vừa tạo được lập tức peg-out, chuyển thành BTC thật trên mạng chính Bitcoin trước khi có thể ngăn chặn. Diễn biến sau sự cố: tạm dừng mạng, vá lỗi và "đàm phán" trên chuỗi Sau khi phát hiện vụ việc, Blockstream nhanh chóng đình chỉ hoạt động peg để chặn dòng tiền rút ra. Quá trình sản xuất block của mạng cũng bị tạm dừng và chỉ hoạt động trở lại vào ngày 10/9, sau khi triển khai Elements v23.3.4 với cơ chế quản lý cache key đã được vá, bổ sung đầy đủ length prefixes. Blockstream khẳng định sự cố xuất phát từ lỗi phần mềm, không phải do khóa ký của liên minh bị xâm phạm. Kẻ tấn công liên lạc thông qua các thông điệp Bitcoin OP_RETURN, cách nhúng chuỗi văn bản ngắn trực tiếp vào giao dịch Bitcoin. Các thông điệp tự nhận là nhà nghiên cứu mũ trắng và yêu cầu mức thưởng 10%. Sau khi bản vá được triển khai, khoảng 3.400 BTC đã được hoàn trả về ví peg của liên minh. Phần còn lại khoảng 598,5 BTC được giữ lại, được cho là khoản "phí phát hiện" do kẻ tấn công tự định giá. Tính toán cho thấy con số này tương đương khoảng 15% tổng số tiền chiếm đoạt, cao hơn mức 10% ban đầu yêu cầu. Hàm ý đối với các sidechain theo mô hình liên minh SlowMist nhấn mạnh lỗ hổng không nằm ở cơ chế quản trị hay quản lý khóa của liên minh, mà xuất phát từ một tối ưu hiệu năng. Việc cache các proof đã xác minh là hợp lý, nhưng sai sót trong cách triển khai đã biến cải tiến tốc độ thành điểm tấn công trị giá 320 triệu USD. Mạng bị ngừng hoạt động bốn ngày. 95% dự trữ biến mất trước khi bị phát hiện. Việc thu hồi tài sản phụ thuộc một phần vào thiện chí hoàn trả của kẻ tấn công. Báo cáo của SlowMist chỉ rõ việc thiếu length prefixes khi xây dựng cache key là yếu tố then chốt, và khuyến nghị các dự án khác sử dụng mô hình tương tự cần rà soát ngay.