Ang Liquid Network ay nagrereport ng progreso sa pagkuha muli ng 598.5 BTC mula sa security incident

iconKuCoinFlash
I-share
AI summary iconSummary
Ang Liquid Network ay nagtatrabaho kasama ang isang self-identified na white-hat hacker upang mabawi ang 598.5 BTC mula sa isang bagong security incident sa blockchain. Noong Setyembre 6, isang exploit sa Elements software ang nagbigay-daan sa paglikha ng 4,000 LBTC nang walang reserves. Ang attacker ay nag-convert ng LBTC patungo sa BTC gamit ang SideSwap at Peg-out, at binawasan ang reserves mula sa 4,205 BTC patungo sa 197 BTC. Ang kabuuang 3,400 BTC ay ibinalik noong Setyembre 7. Ang Blockstream ay nagtatapos ng pag-aayos sa Elements v23.3.4, inaasahang matatapos sa loob ng 48 oras. Ang insidente ay nagpapakita ng kahalagahan ng contract security sa blockchain infrastructure.

Odaily Planet Daily News: Ayon sa security incident report na inilabas ng Liquid Network, noong Setyembre 6, isang vulnerability sa open-source software na Elements na may kinalaman sa paraan ng pag-verify ng range proof ng Liquid node ay ginamit, na nagresulta sa paglikha ng humigit-kumulang 4,000 na LBTC na walang suportang bitcoin reserve. Pagkatapos ay isinwapo ng tagagamit ng vulnerability ang mga ito sa pamamagitan ng SideSwap at ang standard Peg-out mechanism ng Liquid para palitan ito ng humigit-kumulang 4,000 na BTC. Bago maganap ang insidente, ang reserve ng Liquid ay nasa halos 4,205 BTC, at pagkatapos ng mga related Peg-out at iba pang mga withdrawal bago matigil ang network, bumaba ang reserve hanggang sa 197 BTC.

Ang Liquid Network ay nagpapahayag na ang insidente ay hindi naglalaman ng paglabag sa Functionary nodes o mga pribadong susi, at ang iba pang mga ilalabas na asset sa Liquid tulad ng USDT ay hindi naapektuhan ng butas. Ang nag-eksplota ay nag-angkin na siya ay isang white-hat security researcher at nagsauli na ng 3,400 BTC sa Liquid Federation Peg wallet noong Setyembre 7, at mayroon pa ring halos 598.5 BTC (tungkol sa 15% ng mga pondo na nasakop) na hindi pa nasauli, at kasalukuyang nagsasalita ang Blockstream sa kanya upang makuha ang natitirang mga asset.

Ang Liquid Network ay nagpapahayag din na ang pangunahing priyoridad ay ang pagkuha sa mga natitirang pondo at pagpapalit nang mabilis at ligtas ang normal na paggana ng Liquid Network. Ang patch para sa vulnerability ay naitatag na at kasalukuyang nasa ilang pagsusuri sa loob at labas. Handa na ang Blockstream para sa emergency release ng Elements v23.3.4, na inaasahang maipapalabas agad pagkatapos maging handa, at plano na ito ay ilunsad sa loob ng halos 48 oras. Pagkatapos ng software update, magkakaroon pa ng karagdagang pag-aayos ang mga operator ng Liquid Network Functionary upang muling mabawi ang buong paggana ng network at muling i-set ang network sa tamang estado, kabilang ang pagtanggi sa mga maling Peg-out na nangyari dati.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.