Una supuesta falla en la memoria caché podría explicar la pérdida de 320 millones de dólares en la red Liquid

iconNS3
Compartir
AI summary iconResumen
La actividad en la red de Liquid aumentó después de que investigadores descubrieron una supuesta falla en la caché de validación de transacciones, lo que podría explicar la salida de $320 millones en bitcoin. El 6 de septiembre, un cliente envió 4.000 L-BTC a través del servicio de peg-out de SideSwap, con casi 3.996 BTC liberados. La falla involucraba pruebas de rango, permitiendo a los atacantes crear salidas inválidas que coincidían con claves de caché válidas, evitando las verificaciones. Charles Guillemet confirmó que una colisión de clave de caché permitió que la transacción omitiera la verificación. Stu vinculó el exploit con una configuración previa a la transacción en el bloque 4.050.336. La vulnerabilidad ingresó a la rama de desarrollo de Elements, pero no había sido lanzada oficialmente. Los nodos tuvieron respuestas variadas, con algunos rechazando el exploit. Se informó que los whitehats retiraron fondos y exigieron una solución a nivel de red. No se ha confirmado ningún parche oficial ni devolución de fondos. Las métricas de la red mostraron una caída pronunciada en la eficiencia de validación tras el incidente.

Los investigadores identificaron un supuesto fallo en la caché de validación de transacciones de Liquid que podría explicar cómo aproximadamente $320 millones en bitcoin salieron de la red. Los tokens L-BTC de Liquid están diseñados para estar respaldados uno a uno por BTC mantenidos por su federación. SideSwap dijo que un cliente envió 4.000 L-BTC a través de su servicio de peg-out el 6 de septiembre. El servicio liberó aproximadamente 3.996 BTC. Liquid afirmó que ninguna clave de autorización de peg-out de SideSwap ni ninguna otra clave de federación había sido comprometida. Calle describió una falla relacionada con las pruebas de rango. Las pruebas de rango permiten a los nodos verificar que las cantidades ocultas de las transacciones se encuentren dentro de un rango permitido. De lo contrario, una salida negativa oculta podría compensar una salida positiva más grande. Los nodos almacenan en caché las verificaciones exitosas de pruebas de rango porque la verificación es computacionalmente costosa. Según Calle, un atacante podría crear una salida inválida y una prueba que coincidiera con una clave de caché de una verificación válida. Un nodo que use ese resultado en caché omitiría la verificación que debería haber rechazado la salida. Charles Guillemet respaldó la explicación. Guillemet describió una colisión de clave de caché manipulada que permitió que una transacción confidencial inválida evitara una verificación de rango. Calle advirtió que su descripción simplificó el mecanismo y podría contener errores. La reconstrucción separada de transacciones de Stu identificó transacciones de configuración antes de una transacción supuestamente inválida en el bloque 4.050.336 de Liquid. Stu dijo que la transacción creó aproximadamente 3.996,0183 L-BTC antes del retiro a través de SideSwap. Mononaut dijo que el bug explotado ingresó a la rama principal de desarrollo de Elements la semana pasada. Mononaut dijo que el bug no había aparecido en una versión etiquetada. Mononaut dijo que los funcionarios de la federación de Liquid aparentemente ejecutaron ese código. Otros nodos rechazaron las transacciones inválidas. Mononaut dijo que los funcionarios de la federación aceptaron las transacciones de explotación. Mononaut dijo que los funcionarios aprobaron los retiros. Mononaut dijo que los funcionarios continuaron construyendo bloques. Otros nodos, incluidos los nodos que alimentan el Explorador del mempool de Liquid, rechazaron el bloque afectado. La división del nodo podría explicar por qué ese explorador omitió transacciones visibles en otros lugares. Blockstream no había confirmado la cuenta de implementación en las declaraciones disponibles. Si se establece, la cuenta situaría el lanzamiento del software en el centro del incidente. Los actores que controlaban el bitcoin retirado se describieron como whitehats. Condicionaron la devolución de la mayoría de los fondos a la corrección del bug en todos los nodos afectados. Los informes disponibles no establecieron una devolución completada ni un lanzamiento de parche.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.