Blockstream mengumumkan pada 7 September bahawa nod jambatan Rangkaian Liquidnya telah dipaip dan dipertingkatkan keselamatannya, membuka jalan bagi pengembalian kira-kira 4,000 BTC, bernilai sekitar $320 juta, yang telah dicuri secara tidak sah dari dompet Liquid Federation sehari sebelumnya.
Pengeksploitasian, yang berasal daripada ralat dalam perisian Elements yang menjadi asas sidechain Liquid, membenarkan penyerang memicu peg-out yang sah menggunakan L-BTC yang tidak sah. Sistem automatik federasi tidak mampu membezakan perbezaannya.
Apa yang berlaku pada 6 September
Penyerang memanfaatkan kerentanan dalam kod Elements untuk menyalahgunakan Kunci Otorisasi Peg-out, atau PAK, SideSwap. Kunci itu merupakan sebahagian daripada mekanisme yang menukar L-BTC (Bitcoin yang dibungkus oleh sidechain Liquid) kembali kepada BTC asli di blok rantai Bitcoin utama.
Keputusannya sangat buruk terhadap simpanan federasi. Sebelum serangan, dompet Liquid Federation memegang lebih daripada 4,200 BTC. Selepas itu, angka itu jatuh kepada kira-kira 197 BTC.
Matematik itu bermaksud L-BTC tiba-tiba dan secara drastik tidak lagi disokong sepenuhnya. Untuk setiap token L-BTC yang beredar di Jaringan Liquid, seharusnya terdapat satu BTC sebenar yang menyokongnya. Selepas serangan itu, kurang daripada 5% sokongan itu masih tinggal di dompet.
Blockstream bergerak pantas. Nod jambatan telah dimatikan, aktiviti rangkaian dihentikan, dan bursa arahan untuk menghentikan semua deposit dan penarikan L-BTC untuk mencegah kerosakan lanjut.
Satu penjelasan penting daripada Blockstream: tiada PAK atau kunci federasi yang benar-benar diserang. Pengeksploitasian sepenuhnya merupakan ralat perisian, bukan kebocoran kunci kriptografi yang mengawal model keselamatan tanda tangan ganda rangkaian.
Saluran rundingan yang sangat tidak biasa
Mungkin butiran paling menarik dalam insiden ini ialah bagaimana kedua-dua belah berkomunikasi. Blockstream dan pelaku menukar mesej melalui transaksi OP_RETURN yang ditandatangani PGP di blok rantai Bitcoin itu sendiri.
Untuk yang bukan teknikal: OP_RETURN adalah medan transaksi Bitcoin yang membolehkan anda menyematkan sejumlah kecil data sewenang-wenang. Dalam kes ini, ia menjadi sistem pesan yang selamat, awam, dan disahkan secara kriptografi antara sebuah syarikat blok rantai besar dan individu yang baru sahaja mengosongkan simpanannya.
Penyerang, melalui mesej-chain ini, menunjukkan niat untuk mengembalikan sebahagian besar dana yang dicuri sekiranya sistem telah disahkan dibaiki.
Pada 7 September, Blockstream mengesahkan melalui saluran yang sama bahawa pemaik telah dipasang dan menggalakkan pengembalian dana dengan segera.
Pada tarikh itu, kira-kira 3,998.5 BTC belum bergerak dari alamat penerima. Perbezaan kecil daripada 4,000 BTC asal kemungkinan mencerminkan yuran transaksi yang dikenakan semasa eksploitasi itu sendiri.
Kerosakan sampingan dan apa yang diselamatkan
Walaupun eksploit itu merosakkan simpanan BTC yang menyokong L-BTC, aset-aset lain di Rangkaian Liquid kelihatan tidak terjejas. USDT dan DePix, sebuah koin stabil yang dinyatakan dalam real Brazil, kedua-duanya beroperasi di Liquid tetapi dilaporkan tidak terjejas oleh insiden tersebut.
Kerentanan tersebut adalah khas kepada mekanisme peg-out untuk L-BTC, bukan pelanggaran luas terhadap pemprosesan transaksi sidechain.
Apa yang akan datang seterusnya
Prioriti segera ialah pengembalian sebanyak kira-kira 3,998.5 BTC. Jika pelaku eksploitasi melaksanakan niat yang dinyatakan, Blockstream boleh memulihkan nisbah jaminan L-BTC dan meneruskan operasi rangkaian Liquid secara normal.
Bursa-bursa yang menghentikan perniagaan L-BTC kemungkinan akan mengekalkan penghentian tersebut sehingga situasi diselesaikan sepenuhnya.

