Mạng Liquid của Blockstream, một trong những sidechain bitcoin lâu đời và nổi bật nhất, đã mất khoảng 4.000 BTC, tương đương khoảng 320 triệu USD, sau khi tin tặc khai thác lỗ hổng trong phần mềm nền tảng vào ngày 6 tháng 9. Nguồn dự trữ của liên minh giảm mạnh từ hơn 4.200 BTC xuống còn khoảng 197 BTC trong một lần duy nhất, trở thành một trong những vụ vi phạm bảo mật lớn nhất liên quan đến mạng lưới gắn liền với bitcoin trong năm nay.
Điểm sáng duy nhất, nếu bạn có thể gọi đó là như vậy: những kẻ tấn công đã tự nhận là các hacker mũ trắng và đã trả lại khoảng 3.400 BTC sau khi Blockstream xác nhận đã vá lỗ hổng. Họ giữ lại khoảng 598 BTC, tương đương khoảng 47 triệu USD, như một khoản tiền thưởng tự phong.
Cách vụ khai thác hoạt động
Lỗ hổng tồn tại trong phần mềm Elements, cơ sở mã nguồn mở điều khiển Mạng Liquid. Cụ thể, một lỗi bộ nhớ đệm xác minh phạm vi cho phép kẻ tấn công tạo ra các token Bitcoin Liquid (L-BTC) không hợp lệ mà hệ thống chấp nhận là hợp lệ. Những token gian lận đó sau đó được xử lý thông qua Chìa khóa Phê duyệt Peg-out (PAK) của SideSwap, chuyển đổi chúng thành các khoản rút BTC thực sự từ ví liên đoàn.
Quan trọng nhất, không có khóa liên minh nào bị xâm phạm trong cuộc tấn công. Mạng Liquid hoạt động theo mô hình đa chữ ký 11 trên 15 của liên minh, nghĩa là 11 trong số 15 thực thể được chỉ định phải xác nhận các giao dịch. Bản thân đa chữ ký vẫn hoạt động bình thường. Vấn đề nằm ở phía trên: phần mềm xác thực những gì được gửi đến đa chữ ký ban đầu.
Các tài sản khác được lưu giữ trên Mạng Liquid, bao gồm USDT và các tài sản thực được token hóa, không bị ảnh hưởng bởi vụ khai thác lỗ hổng. Lỗi này chỉ liên quan đến việc xác thực token L-BTC.
Hậu quả và sự đóng băng
Mặc dù đã hoàn trả một phần số tiền, mạng Liquid vẫn đang bị tạm dừng. Tất cả các hoạt động liên quan đến L-BTC đã bị đình chỉ trên các sàn giao dịch, và không có lịch trình công khai nào về thời điểm các hoạt động bình thường sẽ được khôi phục. Đối với một mạng lưới được ra mắt vào năm 2018 với cam kết rõ ràng về việc cung cấp các giao dịch bitcoin nhanh hơn và bảo mật hơn cho các nhà giao dịch tổ chức, đây là một cú đánh lớn vào độ tin cậy của nó.
Dự trữ của liên minh cho thấy câu chuyện một cách rõ ràng. Trước cuộc tấn công, ví này chứa hơn 4.200 BTC. Sau khi bên thiện chí hoàn trả, ví hiện chỉ còn khoảng 3.600 BTC, vẫn thiếu 598 BTC mà tin tặc đã giữ lại.
Sự cố này cũng đặt ra những câu hỏi khó chịu về kiến trúc sidechain liên kết nói chung. Mô hình của Liquid đặt niềm tin vào một nhóm tương đối nhỏ các thực thể để bảo mật cầu nối giữa chuỗi chính của Bitcoin và sidechain. Khi phần mềm mà các thực thể được tin cậy dựa vào có lỗi nghiêm trọng, toàn bộ giá trị của mô hình này bị ảnh hưởng.
Hệ quả rộng lớn hơn đối với cơ sở hạ tầng bitcoin
Bộ mã Elements, dù là mã nguồn mở và có thể kiểm tra được, rõ ràng cần được xem xét kỹ lưỡng hơn đối với logic xác minh của nó. Một lỗi bộ nhớ đệm trong xác thực phạm vi chính là loại lỗi tinh vi, sâu sắc về mặt kỹ thuật có thể gây thiệt hại nghiêm trọng khi được phát hiện.
Bộ mã Elements được sử dụng ngoài chỉ Liquid, và bất kỳ dự án nào được xây dựng trên nó sẽ cần chứng minh rằng lỗ hổng tương tự không tồn tại trong triển khai của họ.
Việc trình bày cuộc tấn công dưới góc độ “white-hat”, dù mang lại kết quả chân thực, cũng đặt ra một tiền lệ phức tạp. Việc giữ lại 47 triệu USD dưới dạng bitcoin như một khoản thưởng không được yêu cầu là một hành vi nằm trong vùng pháp lý mờ. Việc các cơ quan quản lý hoặc thực thi pháp luật xem đây là việc tiết lộ có trách nhiệm hay là trộm cắp với một phần bồi thường có thể định hình cách xử lý các sự việc tương tự trong tương lai.

