SlowMist công bố lỗ hổng Liquid Network: kẻ tấn công đúc 3.998,5 LBTC không cần tài sản thế chấp

Theo ME News, ngày 11/9 (UTC+8), SlowMist cho biết trên X rằng Liquid Network đã bị tấn công vào ngày 6/9 thông qua lỗ hổng va chạm khóa bộ nhớ đệm trong cơ chế xác minh Rangeproof. Kẻ tấn công đã đúc khoảng 3.998,5 LBTC mà không có BTC "pegin" tương ứng, rồi chỉ trong vài phút thực hiện "pegout" để đổi sang BTC trên mạng chính Bitcoin. Sau sự cố, khoảng 3.400 BTC đã được hoàn trả về ví peg của Liquid Federation, nhưng khoảng 598,5 BTC vẫn nằm trong quyền kiểm soát của kẻ tấn công. SlowMist nhận định nguyên nhân gốc rễ nằm ở cách Elements tạo khóa bộ nhớ đệm cho việc xác minh Rangeproof: khi ghép nhiều trường có độ dài biến thiên, hệ thống không thêm tiền tố độ dài, khiến các tổ hợp tham số khác nhau có thể tạo ra cùng một khóa cache. Kẻ tấn công đã thiết kế giao dịch để kích hoạt va chạm cache, khiến các node sử dụng lại kết quả "xác minh đã đạt", bỏ qua kiểm tra secp256k1_rangeproof_verify và kiểm tra số lượng tối thiểu. Kết quả là mạng chấp nhận các output không được bảo chứng bởi tài sản thực, qua đó hoàn tất việc đúc LBTC. SlowMist cho biết đã theo dõi dòng tiền phía Bitcoin và hoàn tất phân tích sự cố. (Nguồn: ODAILY)