Blockstream объявила 7 сентября, что мостовые ноды сети Liquid были обновлены и защищены, что открывает путь для возврата примерно 4 000 BTC, стоимость которых составляет около 320 миллионов долларов США, которые были мошеннически изъяты из кошелька Liquid Federation на день ранее.
Эксплуатация, возникшая из-за ошибки в программном обеспечении Elements, лежащем в основе боковой цепочки Liquid, позволила злоумышленнику запустить корректный вывод средств с использованием недопустимых L-BTC. Автоматизированные системы федерации не могли различить разницу.
Что произошло 6 сентября
Злоумышленник воспользовался уязвимостью в коде Elements для злоупотребления ключом авторизации Peg-out (PAK) SideSwap. Этот ключ является частью механизма, который выполняет Конвертацию L-BTC (обернутого Bitcoin sidechain Liquid) обратно в нативный BTC на основной блокчейн Bitcoin.
Результат оказался катастрофическим для резервов федерации. До эксплуатации у кошелька Liquid Federation было более 4 200 BTC. После этого показатель упал примерно до 197 BTC.
Это означает, что L-BTC внезапно и значительно оказался недостаточно обеспеченным. На каждый циркулирующий токен L-BTC в сети Liquid должно было приходиться по одному реальному BTC в качестве обеспечения. После эксплуатации уязвимости в кошельке осталось менее 5% этого обеспечения.
Blockstream действовала быстро. Ноды моста были отключены, сетевая активность приостановлена, а биржам было поручено приостановить все депозиты и выводы L-BTC, чтобы предотвратить дальнейший ущерб.
Важное уточнение от Blockstream: никакие PAK или ключи федерации фактически не были скомпрометированы. Эксплуатация была исключительно программным багом, а не нарушением криптографических ключей, управляющих моделью многоподписной безопасности сети.
Очень необычный канал переговоров
Возможно, самым заметным деталям этого инцидента является способ связи между двумя сторонами. Blockstream и злоумышленник обменивались сообщениями через PGP-подписанные OP_RETURN-транзакции непосредственно в блокчейне bitcoin.
Для нетехнических пользователей: OP_RETURN — это поле биткоин-транзакции, позволяющее встроить небольшой объем произвольных данных. В данном случае оно стало безопасной, публичной и криптографически подтвержденной системой обмена сообщениями между крупной компанией блокчейн и человеком, который только что опустошил его резервы.
Злоумышленник через эти сообщения в блокчейне указал на намерение вернуть большую часть похищенных средств после подтверждения устранения уязвимостей в системах.
7 сентября Blockstream подтвердила через тот же канал, что патчи были применены, и призвала к скорейшему возврату средств.
На ту дату примерно 3 998,5 BTC не двигались с адреса получателя. Небольшая разница по сравнению с исходными 4 000 BTC, вероятно, отражает транзакционные сборы, понесенные в ходе самой атаки.
Побочные разрушения и то, что осталось нетронутым
Хотя эксплуатация уничтожила резервы BTC, обеспечивающие L-BTC, другие активы на Liquid Network, похоже, избежали повреждений. USDT и DePix — стейблкоин, привязанный к бразильскому реалу, — оба работают на Liquid, но сообщалось, что они не пострадали от инцидента.
Уязвимость была специфична для механизма вывода peg-out для L-BTC, а не широким нарушением обработки транзакций сайдчейна.
Что дальше
Непосредственным приоритетом является возврат примерно 3 998,5 BTC. Если злоумышленник выполнит заявленное намерение, Blockstream сможет восстановить коэффициент обеспечения L-BTC и возобновить нормальную работу сети Liquid.
Биржи, приостановившие торговлю L-BTC, вероятно, сохранят эти приостановки до полного устранения ситуации.

