SlowMist раскрыла детали уязвимости Liquid: злоумышленник без обеспечения выпустил 3998,5 L-BTC, около 598,5 BTC не возвращены

OdailyOdaily

Odaily News: SlowMist опубликовала в X информацию о том, что 6 сентября сеть Liquid Network подверглась атаке через уязвимость коллизии ключей кэша проверки Rangeproof. Злоумышленник без соответствующего поступления BTC (peg-in) выпустил без обеспечения около 3998,5 L-BTC, после чего в течение нескольких минут через peg-out обменял их на BTC в основной сети биткоина. После инцидента около 3400 BTC были возвращены в кошелек федерации Liquid, но ещё около 598,5 BTC остаются под контролем злоумышленника.

SlowMist отмечает, что корень уязвимости заключается в том, что ключ кэша проверки Rangeproof в Elements при объединении нескольких полей переменной длины не добавляет префикс длины, из-за чего разные комбинации параметров могут генерировать одинаковый ключ кэша. Злоумышленник, сконструировав транзакцию, вызвал коллизию кэша, заставив узел использовать кэшированный результат «проверка пройдена», тем самым пропустив secp256k1_rangeproof_verify и проверку минимальной суммы, и в итоге принял выход без реального обеспечения и завершил выпуск L-BTC. SlowMist сообщает, что отследила потоки средств на стороне биткоина и завершила анализ инцидента.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.