Ang mga siyentipiko na nag-aaral sa mga $320 milyong insidente ng Liquid Network ay nakakilala ng isang alegadong pagkabigo sa transaction-validation cache ng software, na nag-aalok ng mas tiyak na paliwanag kung paano maaaring palitan ang mga hindi suportadong token para sa tunay na bitcoin.
Ang mga account ay nagtataglay din ng isang tanong sa pag-deploy. Sinabi ni Mononaut na ang exploited bug ay pumasok sa master development branch ng Elements noong nakaraang linggo ngunit hindi nagkakaroon ng tagged release. Ang mga functionary ng federation ng Liquid ay tila nagpapatakbo ng code na iyon, sinabi niya, habang tinanggihan ng iba pang node ang mga hindi wastong transaksyon.
Ang account na iyon ay hindi pa pinatotohanan ng Blockstream sa mga available na pahayag. Kung ito ay itinatag, ito ay maglalagay sa software rollout sa sentro ng isang insidente kung saan ang mga wastong signing credentials ay nagbigay ng pahintulot para sa paglabas ng Bitcoin laban sa sinasabing L-BTC na gawa ng bug.
Ang Liquid ay isang Bitcoin sidechain kung saan ang mga L-BTC token ay inaasahang suportahan nang isang-isa sa pamamagitan ng BTC na itinatabi ng kanilang federation. Tulad ng naunang isinulat ni CryptoSlate, sinabi ng SideSwap na isang customer ang nagsumite ng 4,000 L-BTC sa pamamagitan ng kanilang peg-out service noong Sept. 6, na nagresulta sa paglabas ng halos 3,996 BTC.
Sinabi ng Liquid na hindi na-compromise ang peg-out authorization key ng SideSwap o iba pang federation keys.
Ang mga bagong technical account ay nakatuon sa kung paano natapos ang mga token sa proseso ng pag-withdraw.
Ipinakita ni Calle described isang kamalian na may kinalaman sa range proofs, na nagpapahintulot sa mga node na i-check kung ang mga nakatago na amount ng transaksyon ay nasa loob ng pinapayagan na saklaw nang hindi ipinapakita ang mga amount na iyon.
Ang mga lihim na transaksyon ng Liquid ay nangangailangan ng higit pa sa isang pag-check kung ang mga input at output ay balanse. Maaaring mag-offset ang isang lihim na negatibong output sa isang mas malaking positibong output, na nagiging sanhi na mukhang balanse ang mga bagong nilikang token sa matematika.
Ang range proofs ay naglalayong pigilan ang resultang iyon. Dahil ang pag-check sa kanila ay kompyutasyonal na mahal, ang mga node ay nag-cached ng mga matagumpay na resulta ng pag-verify para sa paggamit muli.
Ayon sa account ni Calle, ang attacker ay maaaring magbuo ng isang hindi wastong output at patunay na tumutugma sa cache key na kaugnay ng isang dating wastong check. Ang isang node na makakakita ng cached result na iyon ay maglilipas sa pag-verify na dapat ay tumanggi sa inflationary output.
Si Charles Guillemet ay sumasang-ayon sa paliwanag, na naglalarawan ng isang pinagsamang cache-key collision na nagbigay-daan sa isang hindi wastong lihim na transaksyon na iwasan ang range check. Binaril ni Calle na ang kanyang account ay pinasimple ang mekanismo at maaaring magkaroon ng mga kamalian.
Isang hiwalay na transaction reconstruction by Stu ay nakakita ng mga setup transaction na sumunod sa isang alegedly invalid na transaction sa Liquid block 4,050,336. Sabi ni Stu, ang transaction ay gumawa ng halos 3,996.0183 L-BTC bago ang susunod na withdrawal sa pamamagitan ng SideSwap.
Idinagdag ng account ni Mononaut ang pagkakaiba sa pagitan ng mga node na tinanggap ang transaksyon at ng mga hindi tinanggap.
Sinabi niya na tinanggap ng mga opisyales ng federation ang mga transaksyon ng exploit, tinanggap ang mga pagtarik, at patuloy na nagtatayo ng mga block. Tinanggihan ng iba pang mga node, kabilang ang mga nagpapagana sa Explorer ng Liquid ng mempool, ang apektadong block. Ito ang magpapaliwanag kung bakit maaaring iwasan ng isang explorer na sumusunod sa mga node na tinanggihan ang mga transaksyon na nakikita sa ibang lugar.
Ang nareport na divergence ay ginagawa ang mga nasabing bersyon ng software na mahalaga para sa pag-unawa sa pagkabigo. Kailangan ng postmortem na matukoy kung anong mga code function ang tumakbo, bakit ito in-deploy, at paano nagkaiba ang kanilang pag-validate na pag-uugali mula sa mga node na tinanggihan ang block.
Samantala, ang mga nagpapalakas ng natanggal na bitcoin ay naglarawan sa kanilang sarili bilang whitehats at inayos ang pagbabalik ng karamihan sa mga pondo sa pagpapabuti ng bug sa lahat ng naapektuhan na node. Ang available na ulat ay hindi nagtataglay ng natapos na pagbabalik o pagpapalabas ng patch.
Ang pagbabalik ng bitcoin ay lalutasin ang kakulangan sa reserve. Ang pagsasaliw ng bakas kung bakit tinanggap ng mga node ng federation ang mga transaksyon at ang pagpapakita na tinatanggihan ng pinagbagoan na software ang mga ito ay lalutasin ang pagkabigo na nagbigay-daan sa mga reserve na umalis.
Ang post na Tokens na nilikha mula sa wala ay maaaring ipaliwanag kung paano umalis ang $320 milyon sa Bitcoin sa sidechain ng Liquid ang unang lumabas sa CryptoSlate.

