تقریباً 320 ملین ڈالر کے لِکویڈ نیٹ ورک واقعہ کا جائزہ لینے والے محققین نے سافٹ ویئر کے ٹرانزیکشن-توثیق کی کیش میں ایک الزامی خرابی کی شناخت کی ہے، جس سے غیر پشتیبان ٹوکنز کو حقیقی بٹ کوائن کے لیے ریڈیم کرنے کا زیادہ واضح تفصیلی وضاحت ملتی ہے۔
اکاؤنٹس ایک ڈیپلویمنٹ کا سوال بھی اٹھاتے ہیں۔ مونوناٹ نے کہا کہ استعمال کیا گیا بگ پچھلے ہفتے Elements کی ماسٹر ڈویلپمنٹ برانچ میں داخل ہو گیا تھا لیکن کبھی بھی ٹیگڈ ریلیز میں نہیں آیا تھا۔ لکوڈ کے فیڈریشن فنکشنریز نے، جیسا کہ اس نے کہا، وہ کوڈ چلایا، جبکہ دوسرے نوڈز نے غلط ٹرانزیکشنز کو مسترد کر دیا۔
وہ ڈیپلویمنٹ اکاؤنٹ Blockstream کی دستیاب بیانات میں تصدیق شدہ نہیں ہے۔ اگر یہ قائم ہو جائے تو اس سافٹ ویئر کے رول آؤٹ کو ایک واقعے کا مرکز بنایا جائے گا، جس میں درست سائننگ کریڈنشلز نے مدعیہ بگ کی وجہ سے بنائے گئے L-BTC کے خلاف بٹ کوائن کی رہائی کو منظور کر لیا۔
لیکوڈ ایک بٹ کوائن سائیڈچین ہے جس کے L-BTC ٹوکن اس کے فیڈریشن کے ذریعے رکھے گئے BTC سے ایک سے ایک پشتیبانی کیے جانے کا مقصد رکھتے ہیں۔ جیسا کہ CryptoSlate نے پہلے رپورٹ کیا تھا، سائیڈسواپ نے کہا کہ ایک صارف نے 6 ستمبر کو اپنی پیگ-آؤٹ سروس کے ذریعے 4,000 L-BTC جمع کروائے، جس سے تقریباً 3,996 BTC جاری کیے گئے۔
لیکوڈ نے کہا نہ تو سائیڈسواپ کی پیگ-آؤٹ اتھارائزیشن کلید اور نہ ہی دیگر فیڈریشن کلیدیں متاثر ہوئی تھیں۔
نئے تکنیکی اکاؤنٹس پر توجہ اس بات پر مرکوز ہے کہ ٹوکنز کیسے اس نکالنے کے عمل تک پہنچے۔
کالے توصیف کیا ایک خامی جس میں رینج ثبوت شامل تھے، جو نوڈز کو چھپائے گئے لین دین کی مقدار کی جانچ کرنے کی اجازت دیتے تھے کہ وہ اجازت دی گئی رینج کے اندر ہیں، بغیر ان مقداروں کو ظاہر کیے۔
لیکوڈ کے سری خفیہ لین دین میں صرف اس بات کی جانچ کافی نہیں ہے کہ ان پٹس اور آؤٹ پٹس متوازن ہیں۔ ورنہ ایک پوشیدہ منفی آؤٹ پٹ دوسرے بڑے مثبت آؤٹ پٹ کو مساوی کر سکتا ہے، جس سے نئے بنائے گئے ٹوکن میں ریاضی کے لحاظ سے متوازن محسوس ہوتے ہیں۔
رینج ثبوت اس نتیجے کو روکنے کے لیے ہیں۔ کیونکہ ان کی جانچ کرنے کے لیے حسابی طور پر زیادہ لاگت آتی ہے، نوڈس کامیاب تصدیق کے نتائج کو دوبارہ استعمال کے لیے کیش کرتے ہیں۔
کیلی کے اکاؤنٹ کے مطابق، حملہ آور ایک غلط آؤٹ پٹ اور ثبوت تیار کر سکتا تھا جو پہلے سے درست چیک کے ساتھ متعلق کیش کلید سے میل کھاتا تھا۔ ایک نوڈ جو وہ کیشڈ نتیجہ تلاش کرتا، وہ وہ تصدیق چھوڑ دیتا جسے غیر قانونی آؤٹ پٹ کو مسترد کرنا چاہیے تھا۔
چارلز گیلیمے وضاحت کی تائید کی، جس میں ایک تیار کردہ کیش-کلید تصادم کا ذکر کیا گیا جس کی وجہ سے ایک غلط مخفی لین دین رینج چیک سے گزرنے میں کامیاب ہو گئی۔ کیلے نے انتباہ دیا کہ اس کا اکاؤنٹ مکانیزم کو سادہ بناتا ہے اور اس میں غلطیاں ہو سکتی ہیں۔
سٹو کے ذریعہ الگ لین دین کی دوبارہ تعمیر نے لیکویڈ بلاک 4,050,336 پر سیٹ اپ لین دین کے بعد ایک غیر معتبر لین دین کی شناخت کی۔ سٹو نے کہا کہ یہ لین دین نے سائیڈسواپ کے ذریعہ بعد کی نکالی جانے والی رقم سے پہلے تقریباً 3,996.0183 L-BTC بنائے۔
مونوناٹ کا اکاؤنٹ ان نوڈز کے درمیان فرق کرتا ہے جنہوں نے لین دین قبول کیا اور جنہوں نے نہیں کیا۔
اس نے کہا کہ فیڈریشن کے فنکشنریز نے ایکسپلوٹ ٹرانزیکشنز کو قبول کیا، نکالنے کی منظوری دی، اور بلاکس بنانے جاری رکھے۔ دیگر نوڈز، جن میں میمپول کے لیکوڈ ایکسپلورر کو چلانے والے بھی شامل ہیں، متاثرہ بلاک کو مسترد کر دیا۔ اس کا مطلب ہے کہ مسترد کرنے والے نوڈز کے مطابق چلنے والے ایکسپلورر میں دوسری جگہ دکھائی دینے والی ٹرانزیکشنز کو نظرانداز کیا جا سکتا ہے۔
رپورٹ کی گئی انہمی کی وجہ سے متاثرہ سافٹ ویئر کی نسخے ناکامی کو سمجھنے کے لیے اہم ہیں۔ ایک پوسٹ مارٹم کو یہ طے کرنا ہوگا کہ کون سے کوڈ فنکشنز چلے، اسے کیوں ڈپلوی کیا گیا، اور اس کا ویلیڈیشن بھاوت کس طرح ان نوڈز سے مختلف تھا جنہوں نے بلاک کو مسترد کر دیا۔
اسی دوران، منسوخ کردہ بٹ کوائن کو کنٹرول کرنے والے افراد نے خود کو وائٹ ہیٹس قرار دیا ہے اور متاثرہ نوڈز پر بگ کے فکس ہونے کے شرط پر زیادہ تر فنڈز واپسی کی شرط رکھی ہے۔ دستیاب رپورٹنگ میں کوئی مکمل واپسی یا پیچ رول آؤٹ کا ثبوت نہیں ہے۔
بٹ کوائن کی واپسی سے ریزرو کی کمی کا ازالہ ہو جائے گا۔ فیڈریشن نوڈس کے ان ٹرانزیکشنز کو کیوں قبول کرنے کی وضاحت کرنا اور یہ دکھانا کہ درست شدہ سافٹ ویئر انہیں مسترد کر دے گا، ان ریزروز کے باہر نکلنے کی خرابی کا ازالہ کرے گا۔
پوسٹ ہوا میں بنائے گئے ٹوکنز یہ وضاحت کر سکتے ہیں کہ بٹ کوائن کے 320 ملین امریکی ڈالر لکویڈ سائیڈچین سے کیسے نکل گئے پہلے CryptoSlate پر ظاہر ہوئی۔

