लगभग 320 मिलियन डॉलर की लिक्विड नेटवर्क घटना की जांच कर रहे शोधकर्ताओं ने सॉफ्टवेयर के लेन-देन-वैलिडेशन कैश में एक आरोपित विफलता की पहचान की है, जिससे अनबैक्ड टोकन को वास्तविक बिटकॉइन के लिए रीडीम किए जाने का अधिक विशिष्ट स्पष्टीकरण मिलता है।
खाते एक डिप्लॉयमेंट प्रश्न भी उठाते हैं। मोनोनॉट ने कहा कि दुरुपयोग किए गए बग पिछले हफ्ते Elements की मास्टर डेवलपमेंट शाखा में घुस गया था, लेकिन कभी टैग किए गए रिलीज़ में नहीं दिखा। उन्होंने कहा कि लिक्विड के संघीय कार्यकर्ताओं ने इस कोड को चलाया, जबकि अन्य नोड्स अमान्य लेन-देन को अस्वीकार कर दिया।
उस डिप्लॉयमेंट खाते की ब्लॉकस्ट्रीम द्वारा उपलब्ध विवरणों में पुष्टि नहीं की गई है। यदि यह स्थापित होता, तो इससे सॉफ्टवेयर रोलआउट को एक घटना के केंद्र में रखा जाएगा, जिसमें मान्य साइनिंग प्राधिकरणों द्वारा आरोपित बग-उत्पन्न L-BTC के खिलाफ बिटकॉइन के जारीकरण की अनुमति दी गई।
लिक्विड एक बिटकॉइन साइडचेन है, जिसके L-BTC टोकन इसके फेडरेशन द्वारा रखे गए बिटकॉइन से एक-एक के अनुपात में समर्थित होने का इरादा रखते हैं। जैसा कि CryptoSlate ने पहले रिपोर्ट किया था, साइडस्वैप ने कहा कि 6 सितंबर को एक ग्राहक ने अपनी पेग-आउट सेवा के माध्यम से 4,000 L-BTC जमा किए, जिससे लगभग 3,996 बिटकॉइन जारी किए गए।
लिक्विड ने कहा साइडस्वैप की पेग-आउट अधिकृति कुंजी नहीं बल्कि अन्य संघीय कुंजियाँ भी सुरक्षित थीं।
उभरते हुए तकनीकी खाते इस बात पर केंद्रित हैं कि टोकन उस निकास प्रक्रिया तक कैसे पहुँचे।
कैले वर्णित किया गया एक दोष जिसमें रेंज प्रूफ्स शामिल थे, जो नोड्स को छिपाए गए लेन-देन की रकम की जाँच करने की अनुमति देते हैं कि वे अनुमत रेंज के भीतर हैं बिना उन रकमों को प्रकट किए।
लिक्विड के गोपनीय लेन-देन में केवल इनपुट और आउटपुट के संतुलन की जांच से अधिक की आवश्यकता होती है। अन्यथा, एक छिपा हुआ नकारात्मक आउटपुट एक बड़े सकारात्मक आउटपुट को संतुलित कर सकता है, जिससे नए बनाए गए टोकन गणितीय रूप से संतुलित प्रतीत हो सकते हैं।
रेंज प्रूफ्स का उद्देश्य उस परिणाम को रोकना है। चूंकि उनकी जांच करना कंप्यूटेशनली महंगा है, नोड्स सफल पुष्टि परिणामों को पुनः उपयोग के लिए कैश करते हैं।
कैले के खाते के अनुसार, हमलावर एक अमान्य आउटपुट और सबूत बना सकता था जो पहले मान्य जांच के साथ जुड़े कैश कुंजी से मेल खाता था। ऐसा कैश्ड परिणाम पाने वाला नोड उस जांच को छोड़ देता, जिसे अतिरिक्त आउटपुट को अस्वीकार करना चाहिए था।
चार्ल्स गिलमे व्याख्या को समर्थन दिया, जिसमें एक निर्मित कैश-कुंजी टक्कर का वर्णन किया गया जिसने एक अमान्य गोपनीय लेन-देन को रेंज चेक से बचने की अनुमति दी। कैले ने सावधान किया कि उनका खाता इस क्रियाविधि को सरलीकृत करता है और इसमें त्रुटियाँ हो सकती हैं।
एक अलग Stu द्वारा लेन-देन का पुनर्निर्माण ने लिक्विड ब्लॉक 4,050,336 पर सेटअप लेन-देन के बाद एक आरोपित अमान्य लेन-देन की पहचान की। स्टू ने कहा कि लेन-देन ने बाद में साइडस्वैप के माध्यम से निकासी से पहले लगभग 3,996.0183 L-BTC बनाए।
मोनोनॉट का खाता उन नोड्स के बीच अंतर करता है जिन्होंने लेन-देन स्वीकार किया और जिन्होंने नहीं किया।
उन्होंने कहा कि संघीय कार्यकर्ताओं ने दुरुपयोग लेनदेन स्वीकार किए, निकासी को मंजूरी दी और ब्लॉक बनाते रहे। अन्य नोड, जिनमें mempool के Liquid एक्सप्लोरर को संचालित करने वाले भी शामिल हैं, प्रभावित ब्लॉक को अस्वीकार कर दिया। इससे समझ में आता है कि अस्वीकार करने वाले नोड्स का पालन करने वाला एक्सप्लोरर कहीं और दिखाई देने वाले लेनदेन को छोड़ सकता है।
रिपोर्ट की गई असमानता के कारण प्रभावित सॉफ्टवेयर संस्करण विफलता को समझने के लिए महत्वपूर्ण हैं। एक पोस्टमॉर्टम को यह स्थापित करना होगा कि कौन से कोड फंक्शन चले, इसे क्यों डिप्लॉय किया गया, और इसका वैलिडेशन व्यवहार उन नोड्स से कैसे भिन्न था जिन्होंने ब्लॉक को अस्वीकार कर दिया।
इसी बीच, निकाले गए बिटकॉइन को नियंत्रित करने वाले पात्रों ने खुद को व्हाइटहैट्स के रूप में वर्णित किया है और प्रभावित नोड्स पर बग के ठीक होने की शर्त पर अधिकांश धनराशि की वापसी की है। उपलब्ध रिपोर्टिंग में पूर्ण वापसी या पैच रोलआउट की पुष्टि नहीं होती है।
बिटकॉइन को पुनः प्राप्त करने से आरक्षित अल्पता को दूर किया जा सकता है। संघीय नोड्स द्वारा लेन-देन को क्यों स्वीकार किया गया और सुधारित सॉफ्टवेयर द्वारा उन्हें क्यों अस्वीकार किया जाता है, इसकी व्याख्या करने से उन आरक्षितों के बाहर निकलने की अनुमति देने वाली विफलता को दूर किया जा सकता है।
पोस्ट हवा में बनाए गए टोकन इस बात की व्याख्या कर सकते हैं कि बिटकॉइन के $320 मिलियन कैसे लिक्विड साइडचेन से निकल गए सबसे पहले CryptoSlate पर प्रकाशित हुई।

