據稱的快取漏洞或可解釋 Liquid Network 的 3.2 億美元損失

iconNS3
分享
AI summary icon精華摘要
研究人員發現 Liquid 的交易驗證快取存在疑似漏洞後,其網路活動急增,這或許解釋了 3.2 億美元比特幣外流的原因。9 月 6 日,一名客戶透過 SideSwap 的 Peg-out 服務轉出 4,000 L-BTC,其中近 3,996 BTC 被釋出。該漏洞涉及範圍證明,使攻擊者能夠製造與有效快取金鑰匹配的無效輸出,從而繞過檢查。Charles Guillemet 確認快取金鑰碰撞導致該交易跳過驗證。Stu 將此利用行為與區塊 4,050,336 中的交易前設定連結。此漏洞進入了 Elements 的開發分支,但尚未正式發布。各節點對此的回應不一,部分節點拒絕了此利用行為。據報導,白帽黑客已提取資金並要求進行全網修復。目前尚未確認任何官方修補程式或資金返還。網路指標顯示,事件發生後驗證效率急劇下降。

研究人員發現了 Liquid 的交易驗證快取中的一個疑似漏洞,這可能解釋了為何約 3.2 億美元的比特幣離開了該網路。Liquid 的 L-BTC 代幣本應由其聯盟持有的 BTC 以 1:1 的比例支持。SideSwap 表示,一名客戶於 9 月 6 日透過其鑄出服務提交了 4,000 L-BTC,該服務釋出了約 3,996 BTC。Liquid 表示,未有任何 SideSwap 鑄出授權金鑰或其他聯盟金鑰遭到入侵。Calle 描述了一個與範圍證明相關的缺陷。範圍證明允許節點驗證隱藏的交易數量是否落在允許的範圍內;否則,隱藏的負輸出可能抵消較大的正輸出。由於驗證過程計算成本高昂,節點會快取成功的範圍證明檢查結果。根據 Calle 的說法,攻擊者可以建立一個無效的輸出及其證明,使其與有效檢查的快取金鑰匹配。使用該快取結果的節點將跳過本應拒絕該輸出的驗證步驟。Charles Guillemet 認同此解釋,他描述了一種精心設計的快取金鑰碰撞,使無效的機密交易得以繞過範圍檢查。Calle 警告稱,他的說明簡化了機制,可能包含錯誤。Stu 的獨立交易重建發現,在 Liquid 區塊 4,050,336 的疑似無效交易之前存在設定交易。Stu 表示,該交易在透過 SideSwap 提款前創造了約 3,996.0183 L-BTC。Mononaut 表示,被利用的漏洞於上週進入 Elements 的主開發分支,但尚未出現在任何標記發行版中。Mononaut 表示,Liquid 的聯盟職能人員顯然運行了該代碼。其他節點拒絕了這些無效交易,但聯盟職能人員接受了這些利用交易,批准了提款,並繼續構建區塊。其他節點,包括支援 Liquid 儲存池探索者的節點,拒絕了受影響的區塊。這種節點分裂可能解釋了為何該探索者遺漏了其他地方可見的交易。Blockstream 在現有聲明中尚未確認部署帳戶。若該帳戶被確立,將使軟體部署成為事件的核心。控制被提款比特幣的行為者自稱為白帽黑客,他們條件性地承諾在受影響節點修復漏洞後歸還大部分資金。目前的報導尚未確認資金是否已完全歸還或修補程式是否已部署。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露