SlowMistがLiquid脆弱性の詳細を公開:攻撃者が無担保で3998.5枚のL-BTCを鋳造、約598.5 BTCが未返還
Odaily News:SlowMistはXプラットフォームへの投稿で、Liquid Networkが9月6日にRangeproof検証キャッシュキー衝突脆弱性による攻撃を受けたことを明らかにした。攻撃者は対応するBTCのpeg-inがない状態で、無担保で約3998.5枚のL-BTCを鋳造し、その後数分以内にpeg-outを通じてビットコインメインネットのBTCに交換した。事件発生後、約3400枚のBTCはLiquid連邦ペグウォレットに返還されたが、依然として約598.5枚のBTCが攻撃者に支配されている。
SlowMistは、脆弱性の根本原因はElementsのRangeproof検証キャッシュキーが複数の可変長フィールドを連結する際に長さプレフィックスを付加していないため、異なるパラメータの組み合わせが同一のキャッシュキーを生成する可能性があることだと指摘した。攻撃者は取引を構築してキャッシュ衝突を引き起こし、ノードに「検証通過」のキャッシュ結果をヒットさせることで、secp256k1_rangeproof_verifyおよび最小金額チェックをスキップさせ、最終的に実際の資産に裏付けられていない出力を受け入れさせてL-BTCの鋳造を完了させた。SlowMistは、ビットコイン側の資金フローを追跡し、事件分析を完了したと述べた。
この内容は情報提供および教育目的であり、BTCCに関連する投資助言ではありません。BTCCは信頼性・正確性・独自性に努めていますが、これらを完全に保証するものではありません。