Des chercheurs ont identifié une défaillance présumée dans le cache de validation des transactions de Liquid qui pourrait expliquer comment environ 320 millions de dollars en bitcoin ont quitté le réseau. Les jetons L-BTC de Liquid sont censés être garantis un pour un par des BTC détenus par sa fédération. SideSwap a déclaré qu'un client a soumis 4 000 L-BTC via son service de peg-out le 6 septembre. Le service a libéré environ 3 996 BTC. Liquid a affirmé qu'aucune clé d'autorisation de peg-out SideSwap ni aucune autre clé de fédération n'avait été compromise. Calle a décrit une faille impliquant des preuves de plage. Les preuves de plage permettent aux nœuds de vérifier que les montants de transaction cachés se situent dans une plage autorisée. Un output négatif caché pourrait autrement compenser un output positif plus important. Les nœuds mettent en cache les vérifications de preuve de plage réussies car la vérification est coûteuse en termes de calcul. Selon Calle, un attaquant pourrait créer un output invalide et une preuve correspondant à une clé de cache issue d'une vérification valide. Un nœud utilisant ce résultat mis en cache sauterait la vérification qui aurait dû rejeter l'output. Charles Guillemet a approuvé cette explication. Guillemet a décrit une collision de clé de cache soigneusement conçue qui a permis à une transaction confidentielle invalide de contourner une vérification de plage. Calle a averti que son compte simplifiait le mécanisme et pouvait contenir des erreurs. La reconstruction distincte des transactions de Stu a identifié des transactions de configuration avant une transaction présumément invalide au bloc Liquid 4 050 336. Stu a déclaré que la transaction a créé environ 3 996,0183 L-BTC avant le retrait via SideSwap. Mononaut a déclaré que le bug exploité a été intégré à la branche principale de Elements la semaine précédente. Mononaut a affirmé que le bug n'était pas apparu dans une version étiquetée. Mononaut a déclaré que les fonctionnaires de la fédération de Liquid avaient apparemment exécuté ce code. D'autres nœuds ont rejeté les transactions invalides. Mononaut a déclaré que les fonctionnaires de la fédération ont accepté les transactions d'exploitation. Mononaut a déclaré que les fonctionnaires ont approuvé les retraits. Mononaut a déclaré que les fonctionnaires ont continué à construire des blocs. D'autres nœuds, y compris ceux alimentant l'Explorateur mempool de Liquid, ont rejeté le bloc affecté. La division des nœuds pourrait expliquer pourquoi cet explorateur omettait des transactions visibles ailleurs. Blockstream n'avait pas confirmé le compte de déploiement dans les déclarations disponibles. Si établi, ce compte placerait le déploiement logiciel au cœur de l'incident. Les acteurs contrôlant les bitcoins retirés se sont présentés comme des whitehats. Ils ont conditionné le retour de la plupart des fonds à la correction du bug sur tous les nœuds affectés. Les rapports disponibles n'ont pas établi un retour complet ou un déploiement de correctif.
Une faille supposée du cache pourrait expliquer la perte de 320 millions de dollars sur le réseau Liquid
NS3Partager
L'activité réseau sur Liquid a augmenté après que des chercheurs aient découvert une faille présumée dans le cache de validation des transactions, ce qui pourrait expliquer le retrait de 320 millions de dollars en bitcoin. Le 6 septembre, un client a envoyé 4 000 L-BTC via le service de peg-out de SideSwap, avec près de 3 996 BTC libérés. La faille impliquait des preuves de plage, permettant aux attaquants de créer des sorties invalides correspondant à des clés de cache valides, contournant ainsi les vérifications. Charles Guillemet a confirmé qu'une collision de clé de cache a permis à la transaction de sauter la vérification. Stu a relié l'exploit à une configuration pré-transaction dans le bloc 4 050 336. La vulnérabilité a été introduite dans la branche de développement d'Elements, mais n'avait pas été officiellement publiée. Les nœuds ont réagi différemment, certains rejetant l'exploit. Des whitehats auraient retiré des fonds et exigé une correction à l'échelle du réseau. Aucun correctif officiel ni retour de fonds n'a été confirmé. Les métriques réseau ont montré une chute brutale de l'efficacité de validation après l'incident.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.