Các nhà nghiên cứu đang điều tra sự cố mạng Liquid trị giá khoảng 320 triệu đô la Mỹ đã xác định được một sự cố được cho là trong bộ nhớ đệm xác thực giao dịch của phần mềm, mang lại lời giải thích cụ thể hơn về cách các token không được đảm bảo có thể được đổi lấy bitcoin thật.
Các tài khoản cũng đặt ra một câu hỏi về việc triển khai. Mononaut cho biết lỗ hổng bị khai thác đã được đưa vào nhánh phát triển chính của Elements vào tuần trước nhưng chưa bao giờ xuất hiện trong bản phát hành được gắn thẻ. Các chức năng liên minh của Liquid dường như đã chạy mã đó, ông nói, trong khi các nút mạng khác từ chối các giao dịch không hợp lệ.
Tài khoản triển khai đó vẫn chưa được Blockstream xác nhận trong các báo cáo hiện có. Nếu được xác lập, nó sẽ đặt việc triển khai phần mềm vào trung tâm của một sự cố trong đó các thông tin xác thực ký hợp lệ đã cấp phép phát hành bitcoin chống lại L-BTC được cho là do lỗi tạo ra.
Liquid là một sidechain của bitcoin, các token L-BTC của nó được thiết kế để được đảm bảo 1:1 bởi bitcoin được giữ bởi liên đoàn của nó. Như CryptoSlate đã báo cáo trước đó, SideSwap cho biết một khách hàng đã gửi 4.000 L-BTC thông qua dịch vụ peg-out của họ vào ngày 6 tháng 9, dẫn đến việc giải phóng khoảng 3.996 BTC.
Liquid cho biết chìa khóa ủy quyền thoát peg của SideSwap cũng như các chìa khóa liên đoàn khác không bị xâm phạm.
Các tài khoản kỹ thuật đang nổi lên tập trung vào cách các token đạt đến quy trình rút tiền đó.
Calle mô tả một lỗ hổng liên quan đến bằng chứng phạm vi, cho phép các nút mạng kiểm tra xem các số tiền giao dịch ẩn có nằm trong phạm vi được phép hay không mà không tiết lộ những số tiền đó.
Giao dịch bí mật của Liquid yêu cầu nhiều hơn chỉ một kiểm tra xem đầu vào và đầu ra có cân bằng hay không. Một đầu ra âm ẩn có thể bù đắp một đầu ra dương lớn hơn, khiến các token được tạo mới dường như cân bằng về mặt toán học.
Các bằng chứng phạm vi nhằm ngăn chặn kết quả đó. Vì việc kiểm tra chúng tốn nhiều tài nguyên tính toán, các nút mạng lưu bộ nhớ đệm các kết quả xác minh thành công để tái sử dụng.
Theo tài khoản của Calle, kẻ tấn công có thể tạo ra một đầu ra không hợp lệ và bằng chứng khớp với khóa bộ nhớ đệm liên quan đến kiểm tra trước đó đã hợp lệ. Một nút mạng tìm thấy kết quả được lưu trong bộ nhớ đệm sẽ bỏ qua việc xác minh, vốn lẽ ra phải từ chối đầu ra lạm phát.
Charles Guillemet đã xác nhận lời giải thích, mô tả một sự va chạm khóa bộ nhớ đệm được tạo ra nhằm cho phép một giao dịch bí mật không hợp lệ bỏ qua kiểm tra phạm vi. Calle cảnh báo rằng tài khoản của ông đã đơn giản hóa cơ chế và có thể chứa sai sót.
Một quá trình tái tạo giao dịch riêng biệt bởi Stu đã xác định các giao dịch thiết lập được theo sau bởi một giao dịch được cho là không hợp lệ tại khối Liquid 4.050.336. Stu cho biết giao dịch này đã tạo ra khoảng 3.996,0183 L-BTC trước khi rút tiền qua SideSwap.
Tài khoản của Mononaut phân biệt giữa các nút mạng đã chấp nhận giao dịch và các nút không chấp nhận.
Anh ấy cho biết các chức sắc liên đoàn đã chấp nhận các giao dịch khai thác, phê duyệt các khoản rút tiền và tiếp tục xây dựng các khối. Các nút mạng khác, bao gồm cả những nút vận hành Nhà thám hiểm Liquid của mempool, đã từ chối khối bị ảnh hưởng. Điều đó sẽ giải thích tại sao một nhà thám hiểm theo dõi các nút từ chối có thể bỏ qua các giao dịch hiển thị ở nơi khác.
Sự khác biệt được báo cáo khiến các phiên bản phần mềm bị ảnh hưởng trở nên quan trọng để hiểu nguyên nhân sự cố. Một báo cáo sau sự cố cần xác định các hàm mã nào đã được thực thi, tại sao nó được triển khai, và cách hành vi xác thực của nó khác với các nút mạng từ chối khối.
Trong khi đó, các bên kiểm soát số bitcoin đã rút đã tự xưng là whitehats và điều kiện hóa việc hoàn trả phần lớn số tiền vào việc vá lỗ hổng trên tất cả các nút mạng bị ảnh hưởng. Các báo cáo hiện có không xác nhận việc hoàn trả hoặc triển khai bản vá đã được hoàn tất.
Việc khôi phục bitcoin sẽ giải quyết tình trạng thiếu hụt dự trữ. Giải thích lý do các nút mạng liên đoàn chấp nhận các giao dịch này và chứng minh rằng phần mềm đã được sửa đổi sẽ từ chối chúng sẽ giải quyết sự cố đã cho phép các dự trữ đó rời đi.
Bài viết Các token được tạo ra từ hư vô có thể giải thích cách $320 triệu bitcoin rời khỏi sidechain Liquid xuất hiện đầu tiên trên CryptoSlate.

