Lỗ hổng bộ nhớ đệm bị cho là có thể giải thích khoản tổn thất 320 triệu USD từ Liquid Network

iconNS3
Chia sẻ
AI summary iconTóm tắt
Hoạt động mạng trên Liquid tăng mạnh sau khi các nhà nghiên cứu phát hiện ra một lỗ hổng được cho là trong bộ nhớ đệm xác thực giao dịch, có thể giải thích dòng tiền bitcoin 320 triệu USD. Vào ngày 6 tháng 9, một khách hàng đã gửi 4.000 L-BTC qua dịch vụ peg-out của SideSwap, với gần 3.996 BTC được giải phóng. Lỗ hổng liên quan đến range proofs, cho phép kẻ tấn công tạo ra các đầu ra không hợp lệ nhưng trùng với các khóa bộ nhớ đệm hợp lệ, qua mặt các kiểm tra. Charles Guillemet xác nhận một sự va chạm khóa bộ nhớ đệm đã khiến giao dịch bỏ qua quá trình xác minh. Stu liên kết cuộc khai thác với thiết lập trước giao dịch trong khối 4.050.336. Lỗ hổng này đã được đưa vào nhánh phát triển của Elements nhưng chưa được phát hành chính thức. Các nút mạng có phản ứng khác nhau, với một số từ chối cuộc khai thác. Các chuyên gia bảo mật đã rút tiền và yêu cầu một bản sửa lỗi toàn mạng. Chưa có xác nhận nào về bản vá chính thức hoặc việc hoàn trả tiền. Các chỉ số mạng cho thấy sự sụt giảm mạnh về hiệu quả xác minh sau sự cố.

Các nhà nghiên cứu đã xác định một sự cố được cho là xảy ra trong bộ nhớ đệm xác thực giao dịch của Liquid, có thể giải thích cách khoảng 320 triệu USD bitcoin đã rời khỏi mạng lưới. Các token L-BTC của Liquid được thiết kế để được đảm bảo 1:1 bởi BTC được lưu giữ bởi liên đoàn của nó. SideSwap cho biết một khách hàng đã gửi 4.000 L-BTC thông qua dịch vụ peg-out của họ vào ngày 6 tháng 9. Dịch vụ này đã giải phóng khoảng 3.996 BTC. Liquid cho biết không có khóa xác thực peg-out của SideSwap hay bất kỳ khóa liên đoàn nào khác bị xâm phạm. Calle mô tả một lỗ hổng liên quan đến range proofs. Range proofs cho phép các nút mạng xác minh rằng các số tiền giao dịch ẩn nằm trong phạm vi được phép. Nếu không có chúng, một đầu ra âm ẩn có thể bù đắp một đầu ra dương lớn hơn. Các nút mạng lưu bộ nhớ đệm các kiểm tra range proof thành công vì việc xác minh tốn nhiều tài nguyên tính toán. Theo Calle, kẻ tấn công có thể tạo ra một đầu ra không hợp lệ và chứng minh khớp với một khóa bộ nhớ đệm từ một kiểm tra hợp lệ. Một nút sử dụng kết quả đã được lưu trong bộ nhớ đệm sẽ bỏ qua việc xác minh, vốn lẽ ra phải từ chối đầu ra đó. Charles Guillemet ủng hộ lời giải thích này. Guillemet mô tả một sự va chạm khóa bộ nhớ đệm được tạo ra nhằm cho phép một giao dịch bảo mật không hợp lệ bỏ qua kiểm tra range proof. Calle cảnh báo rằng lời giải thích của ông đã đơn giản hóa cơ chế và có thể chứa sai sót. Việc tái tạo giao dịch riêng biệt của Stu đã xác định các giao dịch thiết lập trước giao dịch được cho là không hợp lệ tại khối Liquid 4.050.336. Stu cho biết giao dịch này đã tạo ra khoảng 3.996,0183 L-BTC trước khi rút qua SideSwap. Mononaut nói rằng lỗi bị khai thác đã được đưa vào nhánh phát triển chính của Elements vào tuần trước. Mononaut nói rằng lỗi này chưa xuất hiện trong bản phát hành được gắn thẻ. Mononaut nói rằng các chức năng liên đoàn của Liquid rõ ràng đã chạy mã này. Các nút khác đã từ chối các giao dịch không hợp lệ. Mononaut nói rằng các chức năng liên đoàn đã chấp nhận các giao dịch khai thác. Mononaut nói rằng các chức năng liên đoàn đã phê duyệt các khoản rút tiền. Mononaut nói rằng các chức năng liên đoàn tiếp tục xây dựng các khối. Các nút khác, bao gồm cả các nút điều khiển Nhà thám hiểm mempool của Liquid, đã từ chối khối bị ảnh hưởng. Sự phân chia nút có thể giải thích tại sao nhà thám hiểm đó lại bỏ sót các giao dịch có thể nhìn thấy ở nơi khác. Blockstream chưa xác nhận tài khoản triển khai trong các tuyên bố hiện có. Nếu được xác lập, tài khoản này sẽ đặt việc triển khai phần mềm vào trung tâm của sự cố. Những người kiểm soát bitcoin đã rút đi tự mô tả mình là whitehats. Họ điều kiện việc hoàn trả phần lớn số tiền vào việc sửa lỗi trên tất cả các nút bị ảnh hưởng. Các báo cáo hiện có chưa xác định việc hoàn trả hoặc triển khai bản vá đã hoàn tất.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.