SlowMist công bố cơ chế tạo 3.998,5 LBTC không có tài sản bảo chứng trong vụ khai thác Liquid
Tóm tắt thị trường bằng AI
Báo cáo của SlowMist nêu chi tiết một lỗ hổng ở lớp đồng thuận của Liquid Network đã cho phép tạo ra 3.998,5 LBTC không có tài sản bảo chứng và quy đổi thông qua cơ chế pegout của Liquid sang BTC thật, qua đó làm nổi bật rủi ro về thanh toán và xác minh đối với các cầu nối/sidechain. Mặc dù Elements v23.3.4 đã vá lỗi va chạm bộ nhớ đệm rangeproof và khoảng 3.400 BTC đã được hoàn trả, phần tiền còn lại do kẻ tấn công kiểm soát và cơ chế vượt qua các kiểm tra mật mã có thể gây áp lực lên niềm tin vào các thiết kế sidechain theo mô hình liên bang và hạ tầng lân cận BTC.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+0.20%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
SlowMist cho biết vụ khai thác Liquid Network ngày 6/9 bắt nguồn từ một lỗ hổng ở lớp đồng thuận trong mã Elements của Blockstream. Sự cố này cho phép tạo ra khoảng 3.998,5 LBTC mà không kèm theo quy trình pegin Bitcoin tương ứng.
Theo phân tích, kẻ tấn công thực hiện hai giao dịch chuẩn bị để "gieo" dữ liệu được chế tạo vào bộ nhớ đệm (cache) của các node, trước khi kích hoạt lỗi va chạm cache của rangeproof trong giao dịch thứ ba. Do các đầu vào xác minh khác nhau có thể tạo ra cùng một khóa cache, các node ghi nhận cache hit và bỏ qua bước kiểm chứng mật mã cùng kiểm tra giá trị tối thiểu, khiến LBTC giả mạo được chấp nhận là hợp lệ.
Số LBTC không được bảo chứng sau đó được quy đổi qua cơ chế pegout liên minh (federated pegout) của Liquid để nhận BTC thật trên mạng chính Bitcoin. SlowMist nhấn mạnh vụ việc không liên quan đến việc đánh cắp khóa ký hay khóa ủy quyền pegout bị xâm phạm.
Phiên bản Elements v23.3.4 phát hành ngày 8/9 đã vá lỗ hổng bằng cách bổ sung tiền tố độ dài vào cấu trúc khóa cache, đồng thời cung cấp tùy chọn khẩn cấp để vô hiệu hóa rangeproof cache. Tính đến thời điểm SlowMist công bố phân tích, khoảng 3.400 BTC đã được hoàn trả, còn 598,5 BTC vẫn nằm trong quyền kiểm soát của kẻ tấn công.