Bogue dans le réseau Liquid pouvant expliquer la perte de 320 M$ de BTC

iconCryptoSlate
Partager
AI summary iconRésumé
Une mise à jour récente du bitcoin révèle un bogue potentiel sur le Liquid Network lié à une perte de 320 millions de BTC. Les chercheurs affirment qu'un cache de validation de transaction a permis d'échanger des jetons non garantis contre du bitcoin réel. Le 6 septembre, un utilisateur a envoyé 4 000 L-BTC via SideSwap, déclenchant un paiement de 3 996 BTC. Certains nœuds ont accepté les transactions, d'autres les ont rejetées, provoquant une division du réseau. Le groupe à l'origine du retrait affirme être des whitehats détenant les fonds. Une mise à niveau du réseau est attendue pour résoudre le problème.

Les chercheurs ayant examiné l'incident du Liquid Network d'environ 320 millions de dollars ont identifié une défaillance présumée dans le cache de validation des transactions du logiciel, offrant une explication plus précise sur la manière dont des jetons non garantis ont pu être échangés contre du bitcoin réel.

Les comptes soulèvent également une question de déploiement. Mononaut a déclaré que le bug exploité avait été intégré à la branche principale de développement d'Elements la semaine précédente, mais n'avait jamais apparu dans une version étiquetée. Les fonctionnaires de la fédération de Liquid auraient exécuté ce code, a-t-il dit, tandis que d'autres nœuds ont rejeté les transactions non valides.

Ce compte de déploiement n'a pas été confirmé par Blockstream dans les états disponibles. S'il est établi, il placerait le déploiement du logiciel au cœur d'un incident dans lequel des identifiants de signature valides ont autorisé la libération de Bitcoin contre des L-BTC supposément créés par un bogue.

Liquid est une sidechain Bitcoin dont les jetons L-BTC sont conçus pour être garantis un pour un par des BTC détenus par sa fédération. Comme CryptoSlate l'a précédemment rapporté, SideSwap a indiqué qu'un client a soumis 4 000 L-BTC via son service de peg-out le 6 septembre, déclenchant la libération d'environ 3 996 BTC.

Lecture associée

Un hacker whitehat détient 320 millions de dollars en bitcoin volés jusqu'à ce que les développeurs prouvent qu'ils ont corrigé une faille critique du réseau.

Liquid a déclaré que ni la clé d’autorisation de sortie de SideSwap ni les autres clés de la fédération n’avaient été compromises.

Les comptes techniques émergents se concentrent sur la manière dont les jetons ont atteint ce processus de retrait.

Calle described une faille impliquant des preuves de plage, qui permettent aux nœuds de vérifier que les montants cachés des transactions se situent dans une plage autorisée sans révéler ces montants.

Les transactions confidentielles de Liquid exigent plus qu'une vérification selon laquelle les entrées et les sorties s'équilibrent. Une sortie négative cachée pourrait sinon compenser une sortie positive plus importante, faisant apparaître de nouveaux jetons comme équilibrés sur le plan mathématique.

Les preuves de plage sont conçues pour empêcher ce résultat. Étant donné que leur vérification est coûteuse en termes de calcul, les nœuds mettent en cache les résultats de vérification réussis pour les réutiliser.

Selon le compte de Calle, l'attaquant pouvait construire une sortie invalide et une preuve correspondant à la clé de cache associée à une vérification précédemment valide. Un nœud trouvant ce résultat mis en cache sauterait la vérification qui aurait dû rejeter la sortie inflationniste.

Charles Guillemet avait approuvé l'explication, décrivant une collision de clé de cache soigneusement conçue qui permettait à une transaction confidentielle non valide de contourner une vérification de plage. Calle a averti que son compte simplifiait le mécanisme et pouvait contenir des erreurs.

Une reconstruction de la transaction par Stu a identifié des transactions de configuration suivies d'une transaction présumément invalide au bloc 4 050 336 de Liquid. Stu a déclaré que la transaction a créé environ 3 996,0183 L-BTC avant le retrait ultérieur via SideSwap.

Le compte de Mononaut distingue les nœuds qui ont accepté la transaction de ceux qui ne l’ont pas fait.

Il a déclaré que les fonctionnaires de la fédération ont accepté les transactions d'exploitation, approuvé les retraits et continué à construire des blocs. D'autres nœuds, y compris ceux alimentant l'explorateur Liquid de mempool, ont rejeté le bloc affecté. Cela expliquerait pourquoi un explorateur suivant les nœuds rejetants pourrait omettre des transactions visibles ailleurs.

La divergence signalée rend les versions affectées du logiciel essentielles à la compréhension de l'échec. Une analyse post-mortem devrait déterminer quelles fonctions du code ont été exécutées, pourquoi elles ont été déployées, et comment leur comportement de validation diffère de celui des nœuds qui ont rejeté le bloc.

Entre-temps, les acteurs contrôlant le bitcoin retiré se sont présentés comme des whitehats et ont conditionné le retour de la plupart des fonds à la correction du bogue sur tous les nœuds concernés. Les rapports disponibles ne confirment pas un retour ou un déploiement de correctif terminé.

Récupérer le bitcoin permettrait de remédier au déficit de réserves. Expliquer pourquoi les nœuds de la fédération ont accepté les transactions et démontrer que le logiciel corrigé les rejette permettrait de résoudre la défaillance qui a permis à ces réserves de quitter le système.

Le post Tokens créés de rien pourraient expliquer comment 320 millions de dollars en bitcoin ont quitté la sidechain Liquid est apparu en premier sur CryptoSlate.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.