Сеть Liquid от Blockstream, одна из старейших и наиболее значимых Bitcoin сторонних цепочек, потеряла примерно 4 000 BTC, что составляет около 320 миллионов долларов США, после того как хакеры воспользовались уязвимостью в базовом программном обеспечении 6 сентября. Резервы федерации упали с более чем 4 200 BTC до примерно 197 BTC за один раз, что сделало это одним из крупнейших инцидентов безопасности, связанных с сетью, связанной с Bitcoin, в этом году.
Позитивный момент, если можно так выразиться: нападавшие представились белыми хакерами и вернули около 3 400 BTC после того, как Blockstream подтвердила, что устранила уязвимость. Они оставили примерно 598 BTC, стоимость которых составляет около 47 миллионов долларов США, в качестве самоназначенного вознаграждения.
Как работал эксплойт
Уязвимость существовала в программном обеспечении Elements — открытой базе кода, на которой работает Liquid Network. Конкретно, ошибка кэша проверки range-proof позволила злоумышленникам создавать недопустимые токены Liquid Bitcoin (L-BTC), которые система принимала как легитимные. Эти фальшивые токены затем проходили через ключ авторизации Peg-out (PAK) SideSwap, который преобразовывал их в реальные выводы BTC из кошелька федерации.
Критически важно, что ключи федерации не были скомпрометированы во время атаки. Сеть Liquid работает по модели мультиподписи 11 из 15 федерации, что означает, что для подтверждения транзакций должны подписать 11 из 15 назначенных сущностей. Сама мультиподпись функционировала корректно. Проблема возникла на более раннем этапе: программное обеспечение, которое проверяет, что отправляется в мультиподпись изначально.
Другие активы, хранящиеся на Liquid Network, включая USDT и токенизированные реальные активы, не были затронуты уязвимостью. Ошибка была специфична для проверки токена L-BTC.
Последствия и заморозка
Несмотря на частичное возвращение средств, Liquid Network остается приостановленным. Все операции, связанные с L-BTC, приостановлены на биржах, и публичного расписания возобновления нормальной работы нет. Для сети, запущенной в 2018 году с четкой целью обеспечения более быстрых и конфиденциальных транзакций bitcoin для институциональных трейдеров, это серьезный удар по доверию.
Резервы федерации говорят об этом ясно: до атаки на кошельке находилось более 4 200 BTC. После возврата белыми шляпами на нем осталось примерно 3 600 BTC, что все еще на 598 BTC меньше, чем удержали хакеры.
Инцидент также поднимает неудобные вопросы о федеративной архитектуре побочных цепочек в целом. Модель Liquid основывается на доверии к относительно небольшой группе субъектов, обеспечивающих безопасность моста между основной цепочкой Bitcoin и побочной цепочкой. Когда программное обеспечение, на которое полагаются эти доверенные субъекты, содержит критическую ошибку, вся ценность модели оказывается под угрозой.
Более широкие последствия для инфраструктуры bitcoin
Кодовая база Elements, хотя и является открытой и проверяемой, явно требовала более строгого анализа своей логики проверки. Ошибка кэша в валидации доказательства диапазона — это именно тот тип тонкой, глубоко технической уязвимости, которая может вызвать катастрофические последствия при обнаружении.
Кодовая база Elements используется не только в Liquid, и любой проект, построенный на ней, должен продемонстрировать, что та же уязвимость отсутствует в их реализации.
Белая шляпа, с которой было представлено нападение, хотя и привела к реальному положительному результату, также создает сложный прецедент. Сохранение 47 миллионов долларов США в биткойнах в качестве незапрошенного вознаграждения — это практика, находящаяся в правовой серой зоне. То, как регуляторы или правоохранительные органы воспримут это — как ответственное раскрытие или кражу с частичной реституцией — может повлиять на то, как будут рассматриваться подобные инциденты в будущем.

