Liquid Network теряет $320M в результате эксплойта BTC

Белые хакеры вывели 4 000 BTC через уязвимость валидации транзакций, вернув большую часть после исправления

Liquid Network теряет $320M в результате эксплойта BTC
  • Группа, утверждающая, что является белыми хакерами, вывела $320 миллионов в BTC из резерва Liquid Network, используя уязвимость валидации транзакций.
  • Уязвимость позволила злоумышленникам создавать токены L-BTC без внесения обеспечивающего биткоина, а затем обменивать эти токены на реальные BTC, находящиеся в сети.
  • Группа вернула 3 400 BTC после того, как Blockstream исправил программное обеспечение; около 600 BTC на сумму $47 миллионов остались под их контролем.

В минувшие выходные лица, идентифицировавшие себя как белые хакеры, эксплуатировали Liquid Network и вывели $320 миллионов в биткоинах, которые должны были оставаться заблокированными. Они вывели примерно 4 000 из 4 200 BTC, находящихся в Liquid Network — сайдчейне Bitcoin, предназначенном для более быстрых и дешевых транзакций. Токены L-BTC в Liquid обычно обеспечены внесёнными биткоинами в соотношении один к одному.

Эксплойт нарушил этот паритет. Злоумышленники создали L-BTC без предварительного депозита соответствующего количества BTC, а затем обменяли эти необеспеченные токены на реальные биткоины других пользователей сети Liquid. После вывода BTC они связались с Blockstream — разработчиком сети, назвав себя белыми хакерами и предложив вернуть большую часть выведенных средств после устранения бага.

К среде Blockstream внедрил обновлённое программное обеспечение, и Liquid Network получила обратно 85% украденного. Оставшиеся $47 миллионов остались у злоумышленников. Во вторник Liquid Network сообщила, что обсуждения с предполагаемыми белыми хакерами по возврату оставшихся средств продолжаются.

Этот инцидент выявил уязвимость в механизмах выпуска и погашения L-BTC в Liquid, несмотря на то, что сам Bitcoin оставался в безопасности.

Ошибка валидации транзакций

Уязвимость позволяла злоумышленникам обмануть Liquid, заставив сеть принять L-BTC без биткоин-обеспечения. После этого они конвертировали необеспеченные L-BTC в реальные BTC из резерва сети.

Ошибка находилась в механизме проверки транзакций Liquid. Liquid использует Confidential Transactions, которые скрывают суммы транзакций и требуют криптографических доказательств для подтверждения корректности. Среди этих проверок — range proofs, предотвращающие создание активов из ничего.

Проверка доказательств требует вычислительных ресурсов, поэтому программное обеспечение Liquid кэшировало результаты успешных проверок, чтобы избежать повторных вычислений на идентичных данных. Ошибка в системе идентификации этих кэшированных результатов позволяла новым данным восприниматься как ранее одобренные.

Злоумышленники воспользовались этим, сначала отправив валидные данные, прошедшие верификацию и попавшие в кэш. Затем они отправили другие, некорректные данные, ссылающиеся на тот же кэшированный результат. Затронутые узлы считали новые данные уже проверенными и не перепроверяли их. Это позволило создать необеспеченные L-BTC и обменять их на реальные биткоины.

Ончейн-сообщения между злоумышленниками и Blockstream

Злоумышленники использовали поле OP_RETURN в Bitcoin для коммуникаций с Blockstream в течение нескольких часов после эксплойта. Их ончейн-сообщения содержали как открытый текст, так и зашифрованный контент.

В одном из ранних открытых сообщений злоумышленники написали, что вернут BTC после того, как Blockstream устранит уязвимость, позволившую совершить кражу. Они заявили, что цепочка остаётся под угрозой на последнем коммите, и призвали Blockstream убедиться, что все узлы обновлены.

После того, как Blockstream подтвердил ончейн, что мостовые узлы были обновлены и средства могут быть возвращены безопасно, злоумышленники отправили обратно 3 400 BTC — около 85% выведенной суммы — одной транзакцией. В той же транзакции оставшиеся примерно 600 BTC были возвращены в качестве сдачи на адрес, подконтрольный злоумышленникам.

По состоянию на вторник эти 600 BTC, стоимостью примерно $47 миллионов, оставались под контролем злоумышленников. Неясно, почему эти средства до сих пор не возвращены. Некоторые наблюдатели предположили, что оставшаяся сумма может быть вознаграждением, но ни Blockstream, ни злоумышленники публично это не подтвердили.

Blockstream сообщил, что внедрил обновлённое ПО и готовит сеть к перезапуску.

Популярное

Оставить заявку

Оставить заявку

Как с вами связаться?

Укажите Telegram или email — в зависимости от выбранного способа связи.