Error en la red Liquid podría explicar la pérdida de 320 millones de dólares en BTC

iconCryptoSlate
Compartir
AI summary iconResumen
Una actualización reciente de BTC revela un posible error en la Liquid Network relacionado con una pérdida de 320 millones de BTC. Los investigadores indican que una caché de validación de transacciones permitió intercambiar tokens no respaldados por bitcoin real. El 6 de septiembre, un usuario envió 4.000 L-BTC a través de SideSwap, desencadenando un pago de 3.996 BTC. Algunos nodos aceptaron las transacciones, mientras que otros las rechazaron, causando una división en la red. El grupo detrás del retiro afirma ser whitehats que mantienen los fondos. Se espera una actualización de la red para resolver el problema.

Los investigadores que examinan el incidente de aproximadamente $320 millones en la Liquid Network han identificado un supuesto fallo en la caché de validación de transacciones del software, ofreciendo una explicación más específica sobre cómo se pudieron canjear tokens no respaldados por bitcoin real.

Las cuentas también plantean una pregunta de implementación. Mononaut dijo que la vulnerabilidad explotada había ingresado a la rama principal de desarrollo de Elements la semana pasada, pero nunca había aparecido en una versión etiquetada. Según él, los funcionarios de la federación de Liquid ejecutaron ese código, mientras que otros nodos rechazaron las transacciones inválidas.

Esa cuenta de despliegue sigue sin confirmarse por Blockstream en los estados disponibles. Si se establece, colocaría el lanzamiento del software en el centro de un incidente en el que credenciales de firma válidas autorizaron la liberación de Bitcoin contra L-BTC supuestamente creado por errores.

Liquid es una sidechain de bitcoin cuyos tokens L-BTC están diseñados para estar respaldados uno a uno por BTC mantenidos por su federación. Como CryptoSlate informó previamente, SideSwap indicó que un cliente presentó 4.000 L-BTC a través de su servicio de peg-out el 6 de septiembre, lo que provocó la liberación de aproximadamente 3.996 BTC.

Lecturas relacionadas

Un hacker whitehat está manteniendo $320 millones en bitcoin drenados hasta que los desarrolladores demuestren que han corregido una falla fatal en la red

Liquid dijo que ni la clave de autorización de salida de peg de SideSwap ni otras claves de la federación habían sido comprometidas.

Las cuentas técnicas emergentes se centran en cómo los tokens llegaron a ese proceso de retiro.

Calle described una falla relacionada con pruebas de rango, que permiten a los nodos verificar que las cantidades de transacción ocultas se encuentren dentro de un rango permitido sin revelar esas cantidades.

Las transacciones confidenciales de Liquid requieren más que una verificación de que las entradas y salidas se equilibran. Una salida negativa oculta podría compensar una salida positiva más grande, haciendo que los tokens recién creados parezcan equilibrarse matemáticamente.

Las pruebas de rango están diseñadas para evitar ese resultado. Debido a que su verificación es computacionalmente costosa, los nodos almacenan en caché los resultados de verificación exitosos para reutilizarlos.

Según la cuenta de Calle, el atacante pudo construir una salida inválida y una prueba que coincidían con la clave de caché asociada con una verificación previamente válida. Un nodo que encontrara ese resultado en caché omitiría la verificación que debería haber rechazado la salida inflacionaria.

Charles Guillemet apoyó la explicación, describiendo una colisión de clave de caché diseñada que permitió que una transacción confidencial no válida omitiera una verificación de rango. Calle advirtió que su cuenta simplificó el mecanismo y podría contener errores.

Una reconstrucción de transacción por Stu identificó transacciones de configuración seguidas por una transacción supuestamente inválida en el bloque 4,050,336 de Liquid. Stu dijo que la transacción creó aproximadamente 3,996.0183 L-BTC antes del retiro subsiguiente a través de SideSwap.

La cuenta de Mononaut distingue entre los nodos que aceptaron la transacción y los que no.

Él dijo que los funcionarios de la federación aceptaron las transacciones de explotación, aprobaron los retiros y continuaron construyendo bloques. Otros nodos, incluidos los que alimentan el Explorador Liquid de mempool, rechazaron el bloque afectado. Eso explicaría por qué un Explorador que sigue los nodos rechazadores podría omitir transacciones visibles en otros lugares.

La divergencia reportada hace que las versiones afectadas del software sean fundamentales para comprender el fallo. Un postmortem necesitaría establecer qué funciones de código se ejecutaron, por qué se desplegaron y cómo su comportamiento de validación difería de los nodos que rechazaron el bloque.

Mientras tanto, los actores que controlan el bitcoin retirado se han descrito como whitehats y condicionaron la devolución de la mayoría de los fondos a la corrección del error en todos los nodos afectados. Los informes disponibles no establecen una devolución completada ni la implementación de un parche.

Recuperar el bitcoin abordaría la brecha en las reservas. Explicar por qué los nodos de la federación aceptaron las transacciones y demostrar que el software corregido las rechaza abordaría el fallo que permitió que esas reservas salieran.

La publicación Tokens creados de la nada pueden explicar cómo $320 millones en Bitcoin salieron de la sidechain de Liquid apareció primero en CryptoSlate.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.