SlowMist phát hiện lỗi va chạm bộ nhớ đệm trên Liquid Network, 3.998,5 LBTC được "đúc" không có bảo chứng
Tóm tắt thị trường bằng AI
SlowMist quy nguyên sự cố Liquid Network cho một va chạm bộ nhớ đệm rangeproof ở lớp đồng thuận trong Elements, cho phép khoảng 3.998,5 LBTC không được bảo chứng vượt qua khâu xác minh và được quy đổi lấy BTC trên mainnet. Mặc dù khoảng 3.400 BTC đã được hoàn trả, khoảng 598,5 BTC vẫn nằm trong tay kẻ tấn công và các hoạt động peg bị tạm ngừng trong quá trình khôi phục. Sự việc làm gia tăng nhận thức về rủi ro đối tác và rủi ro cầu nối/liên minh (bridge/federation) xoay quanh hạ tầng liền kề Bitcoin.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+0.20%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
SlowMist cho biết sự cố Liquid Network ngày 6/9 bắt nguồn từ một lỗi ở tầng đồng thuận, cho phép khoảng 3.998,5 LBTC không được bảo chứng được đưa vào lưu thông mà không có giao dịch pegin Bitcoin tương ứng. Theo báo cáo phân tích, đường đi giao dịch phía Liquid đã được dựng lại và phát hiện cơ chế va chạm trong bộ nhớ đệm xác minh rangeproof trong mã nguồn Elements của Blockstream.
Điểm đáng chú ý là mạng đã chấp nhận giá trị bị làm giả do một "lối tắt" tối ưu hiệu năng khiến các đầu vào xác minh khác nhau dùng chung cùng một khóa cache. Chỉ trong vài phút, số LBTC mới tạo được gom lại và rút ra qua cơ chế pegout do liên minh (federation) vận hành để đổi lấy Bitcoin thật trên mainnet.
SlowMist nhấn mạnh cuộc tấn công dựa trên cấu trúc giao dịch, không phải do đánh cắp khóa ký hay chiếm quyền khóa ủy quyền pegout. Hai giao dịch chuẩn bị đã đưa range proof và commitment lên chuỗi, đồng thời "gieo" dữ liệu được chế tạo vào cache của các node. Giao dịch thứ ba sau đó tái sử dụng một khóa cache bị va chạm với ranh giới trường dữ liệu khác. Khi các node ghi nhận cache hit, chúng bỏ qua bước kiểm tra mật mã và kiểm tra giá trị tối thiểu, khiến commitment giả mạo vẫn được coi là hợp lệ.
Nguồn gốc lỗ hổng nằm ở cách tạo khóa cache: các trường có độ dài biến đổi được nối lại mà không có tiền tố độ dài, tạo điều kiện để hai bộ tham số khác nhau sinh ra cùng một giá trị băm.
Bản vá Elements nhắm thẳng vào cơ chế va chạm cache
Lỗi này ảnh hưởng tới các phiên bản Elements trước 23.3.4, bao gồm cả những bản phát hành sau bản vá ngày 3/8 vốn bổ sung các trường còn thiếu nhưng không bảo vệ ranh giới dữ liệu. Phiên bản 23.3.4 phát hành ngày 8/9 đã thêm tiền tố độ dài và bổ sung một "công tắc" khẩn cấp cho phép tắt hoàn toàn cache rangeproof. Bản sửa chữa xử lý đúng cơ chế va chạm đã biến một tối ưu hiệu năng tồn tại từ năm 2016 thành lỗ hổng ở tầng đồng thuận.
Mạng bắt đầu sản xuất block trở lại trong đợt khởi động có kiểm soát ngày 10/9, ban đầu không xử lý giao dịch người dùng, trong lúc các thành viên federation cập nhật node và tiếp tục giám sát trước khi hệ thống dần khôi phục dịch vụ.
Thiệt hại tài chính vẫn chưa khép lại. Khoảng 3.400 BTC đã được hoàn trả vào ví peg của federation vào ngày hôm sau, nhưng 598,5 BTC vẫn nằm trong quyền kiểm soát của kẻ tấn công tại thời điểm SlowMist công bố phân tích. Đối tượng tiếp tục di chuyển số tiền này và chèn các thông điệp yêu cầu trả thưởng 10%.
Quá trình phục hồi của Liquid phụ thuộc vào việc tái lập dự trữ, đồng thời bảo toàn cam kết bảo chứng 1:1 giữa LBTC và Bitcoin. Hoạt động pegin và pegout vẫn đang tạm dừng; Blockstream bác bỏ yêu cầu trả thưởng, còn Adam Back cho biết peg sẽ được bù đắp đầy đủ. Thời điểm hoàn tất và cách bổ sung lại dự trữ vẫn là những câu hỏi lớn chưa có lời giải.