SlowMist revela detalhes da vulnerabilidade na Liquid: atacante cunhou 3.998,5 L-BTC sem garantia e ainda controla cerca de 598,5 BTC
Odaily News: A SlowMist publicou no X que a Liquid Network foi alvo de um ataque de colisão de chaves de cache de verificação de Rangeproof em 6 de setembro. O atacante cunhou cerca de 3.998,5 L-BTC sem garantia, sem a correspondente transferência de BTC (peg-in), e depois converteu-os em BTC na rede principal da Bitcoin através de peg-out em poucos minutos. Após o incidente, cerca de 3.400 BTC foram devolvidos à carteira federada da Liquid, mas cerca de 598,5 BTC permanecem sob controlo do atacante.
A SlowMist indicou que a raiz da vulnerabilidade está no facto de a chave de cache de verificação de Rangeproof do Elements não incluir um prefixo de comprimento ao concatenar vários campos de comprimento variável, permitindo que diferentes combinações de parâmetros gerem a mesma chave de cache. O atacante construiu transações para provocar colisões de cache, fazendo com que os nós obtivessem um resultado de cache de "verificação aprovada", contornando assim a verificação secp256k1_rangeproof_verify e a verificação de valor mínimo, aceitando finalmente saídas sem suporte de ativos reais e concluindo a cunhagem de L-BTC. A SlowMist afirmou que já rastreou os fluxos de fundos do lado da Bitcoin e concluiu a análise do incidente.
Este conteúdo é apenas para fins informativos e educacionais e não constitui aconselhamento de investimento relacionado à BTCC. A BTCC envida todos os esforços, mas não pode garantir a veracidade, a precisão ou a originalidade do conteúdo acima.