リキッドネットワークのバグが、3億2000万ドルのBTC損失を説明する可能性

iconCryptoSlate
共有
AI summary icon概要
最近のBitcoinのアップデートにより、3億2000万Bitcoinの損失に関連するLiquid Networkの潜在的なバグが明らかになりました。研究者によると、トランザクション検証キャッシュにより、裏付けのないトークンが実際のBitcoinと交換可能となっていました。9月6日、あるユーザーがSideSwap経由で4000 L-BTCを送金したところ、3996 Bitcoinの支払いが発生しました。一部のノードはこれらのトランザクションを受け入れ、他のノードは拒否したため、ネットワークが分断しました。この引き出しを実行したグループは、資金を保有するホワイトハットであると主張しています。ネットワークのアップグレードにより、この問題が解決される見込みです。

約3億2000万ドルのLiquid Network事件を調査した研究者たちは、ソフトウェアのトランザクション検証キャッシュに想定される不具合を特定し、裏付けのないトークンが実際のBitcoinと交換できるようになった理由について、より具体的な説明を提供しました。

口座はまたデプロイの問題を引き起こします。Mononaut は、悪用されたバグが先週Elementsのマスター開発ブランチに導入されたが、タグ付きリリースには一度も現れなかったと述べました。彼によると、Liquidの連合担当者はそのコードを実行していた一方、他のノードは無効なトランザクションを拒否していました。

そのデプロイメント口座は、利用可能なステートメントにおいてBlockstreamによって確認されていません。これが確立された場合、有効な署名資格情報が、バグによって生成されたとされるL-BTCに対してBitcoinの放出を許可するという出来事の中心にソフトウェアの展開を置くことになります。

Liquidは、L-BTCトークンがそのフェデレーションが保有するBTCと1対1で裏付けられることを目的としたBitcoinのサイドチェーンです。CryptoSlateは以前報じたように、SideSwapは9月6日に顧客がそのペグアウトサービスを通じて4,000 L-BTCを提出したことを発表し、その結果、約3,996 BTCが解放されました。

関連記事

ホワイトハットハッカーが、致命的なネットワークの欠陥が修正されたことを開発者が証明するまで、3億2000万ドル分の流出したBitcoinを保有しています。

Liquidは、SideSwapのペグアウト認証キーおよびその他の連合キーが侵害されていないと述べました。

新興の技術的口座は、トークンがその出金プロセスに到達した方法に焦点を当てています。

Calle 、隠された取引数量が許容範囲内にあることをノードが確認できるが、その数量を明かさない範囲証明に関する欠陥を説明した。

Liquidの機密取引では、入力と出力のバランスを確認するだけでは不十分です。隠された負の出力がより大きな正の出力を相殺すると、新しく生成されたトークンが数学的にバランスしているように見せかけることができます。

範囲証明は、そのような結果を防ぐことを目的としています。検証に計算リソースを多く消費するため、ノードは成功した検証結果をキャッシュして再利用します。

カレの口座によると、攻撃者は以前有効だったチェックに関連するキャッシュキーと一致する無効な出力と証明を構築できました。そのキャッシュされた結果を見つけたノードは、インフレーション出力を拒否すべき検証をスキップしました。

チャールズ・ギルメーはその説明を支持した。彼は、無効な機密トランザクションがレンジチェックを回避できるように設計されたキャッシュキーの衝突を説明した。キャレは、彼の説明はメカニズムを簡略化しており、誤りを含む可能性があると注意した。

Stuによるトランザクションの再構築では、Liquidブロック4,050,336で設定トランザクションが続き、その後に無効とされるトランザクションが確認されました。Stuによると、このトランザクションはSideSwapを通じたその後の引き出しの前に、約3,996.0183 L-BTCを生成しました。

Mononautの口座は、トランザクションを受け入れたノードと受け入れなかったノードを区別します。

彼は、連合の役員が攻撃取引を受け入れ、引き出しを承認し、ブロックの構築を継続したと述べた。一方、mempoolのLiquidエクスプローラーを動かすノードを含む他のノードは、影響を受けたブロックを拒否した。これが、拒否したノードを追跡するエクスプローラーが、他の場所では表示される取引を省略する理由を説明している。

報告された差異により、影響を受けたソフトウェアバージョンは障害の理解に不可欠です。事後分析では、どのコード関数が実行されたか、なぜそれがデプロイされたか、およびその検証動作がブロックを拒否したノードとどのように異なっていたかを明確にする必要があります。

一方、引き出されたBitcoinを制御するアクターたちは自らをホワイトハットと称し、影響を受けたノードでバグが修正された場合に大部分の資金を返還すると条件を付けました。現在の報告では、資金の返還やパッチの展開が完了したとは確認されていません。

Bitcoinを回復することで、準備金の不足を補うことができます。フィデレーションノードがこれらの取引を受け入れた理由を説明し、修正されたソフトウェアがそれらを拒否することを示すことで、これらの準備金が流出した原因となる不具合に対処できます。

投稿 空から生成されたトークンが、3億2000万ドル分のBitcoinがLiquidサイドチェーンから流出した理由を説明する可能性がある は、CryptoSlate で最初に公開されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。