Помилка в Liquid Network може пояснити втрату BTC на $320 млн

iconCryptoSlate
Поділитися
AI summary iconКороткий зміст
Останній оновлення BTC виявило потенційний баг у Liquid Network, пов’язаний із втратою 320 мільйонів BTC. Дослідники стверджують, що кеш перевірки транзакцій дозволив обмінювати непідтримувані токени на справжній bitcoin. 6 вересня користувач надіслав 4 000 L-BTC через SideSwap, що спричинило виплату 3 996 BTC. Деякі ноди прийняли транзакції, інші відхилили їх, що призвело до розколу мережі. Група, що стоїть за виведенням, стверджує, що є білими хатами, які зберігають кошти. Очікується оновлення мережі для вирішення цієї проблеми.

Дослідники, які вивчають інцидент із Liquid Network на суму близько 320 мільйонів доларів США, виявили припущену помилку у кеші перевірки транзакцій програмного забезпечення, що надає більш конкретне пояснення того, як непідтримувані токени могли бути обміняні на справжній bitcoin.

Акаунти також виникають питання щодо розгортання. Mononaut сказав, що використаний баг потрапив до головної розробницької гілки Elements минулого тижня, але ніколи не з’являвся у позначених релізах. За його словами, функціонари федерації Liquid запустили цей код, тоді як інші ноди відкидали недійсні транзакції.

Цей деплоймент-акаунт залишається непідтвердженим Blockstream у доступних виписках. Якщо він існує, це поставить розгортання програмного забезпечення в центр інциденту, у якому дійсні підписові дані авторизували випуск bitcoin проти L-BTC, створеного, як стверджується, через баг.

Liquid — це біткоїн-сайдчейн, токени L-BTC якого призначені для забезпечення один до одного біткоїнами, що зберігаються його федерацією. Як CryptoSlate раніше повідомляв, SideSwap сказав, що клієнт подав 4 000 L-BTC через свою послугу peg-out 6 вересня, що спричинило випуск приблизно 3 996 BTC.

Пов’язані матеріали

Білий шапочник тримає $320 мільйонів відкачаного bitcoin, поки розробники не доведуть, що виправили смертельну проблему в мережі

Liquid сказав, що ні ключ авторизації SideSwap для виведення, ні інші ключі федерації не були скомпрометовані.

Закладні технічні акаунти зосереджуються на тому, як токени досягли цього процесу виведення.

Калл описав ваду, пов’язану з доказами діапазону, які дозволяють нодам перевіряти, чи знаходяться приховані суми транзакцій у дозволеному діапазоні, не розкриваючи цих сум.

Конфіденційні транзакції Liquid вимагають більше, ніж просто перевірку балансу вхідних і вихідних даних. Прихований негативний вихід може компенсувати більший позитивний вихід, що робить новостворені токени математично збалансованими.

Доведення діапазону призначені для запобігання такому результату. Оскільки перевірка їх вимагає великих обчислювальних ресурсів, ноди кешують успішні результати верифікації для повторного використання.

Згідно з акаунтом Калле, нападник міг створити недійсний вивід і доказ, що відповідають ключу кешу, пов’язаному з раніше дійсною перевіркою. Нода, що знаходить цей кешований результат, пропустить перевірку, яка мала б відхилити інфляційний вивід.

Чарльз Гильеме підтримав пояснення, описавши штучну колізію ключа кешу, яка дозволила недійсній конфіденційній транзакції обійти перевірку діапазону. Калле застеріг, що його акаунт спрощував механізм і може містити помилки.

Окрема реконструкція транзакції Стю виявила транзакції налаштування, за якими слідувала транзакція, яка, як стверджується, є недійсною, у блоку 4 050 336 Liquid. Стю сказав, що ця транзакція створила приблизно 3 996,0183 L-BTC перед наступним виведенням через SideSwap.

Акаунт Mononaut розрізняє ноди, які прийняли транзакцію, та ті, які ні.

Він сказав, що функціонери федерації прийняли транзакції з експлойтом, схвалили виведення коштів і продовжували побудову блоків. Інші ноди, включаючи ті, що живлять Liquid-дослідника mempool, відхилили уражений блок. Це пояснює, чому дослідник, що слідує за відхилими нодами, може пропускати транзакції, які видно в інших місцях.

Звіт про розбіжність робить впливові версії програмного забезпечення важливими для розуміння відмови. Постмортем повинен встановити, які функції коду виконалися, чому їх було розгорнуто, і як їхнє поведінкове підтвердження відрізнялося від нод, які відхилили блок.

Тим часом актори, що керують виведеним bitcoin, описали себе як whitehats і зумовили повернення більшості коштів виправленням бага на всіх вплинутих нодах. Доступні звіти не підтверджують завершеного повернення чи розгортання патчу.

Відновлення bitcoin вирішило б дефіцит резервів. Пояснення того, чому вузли федерації прийняли ці транзакції, та демонстрація того, що виправлений програмний код відхиляє їх, вирішить проблему, яка дозволила цим резервам покинути систему.

Пост Tokens created out of thin air may explain how $320 million in Bitcoin left the Liquid sidechain з’явився першим на CryptoSlate.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.