Хронология инцидента с кражей в Liquid Network: как аномальная эмиссия вывела почти 4 000 BTC

chaincatcherchaincatcher

Автор: Гу Ю, ChainCatcher


6 сентября на сайдчейне Биткоина Liquid Network произошёл инцидент безопасности, затронувший около $320 млн, в результате которого из резервного кошелька Liquid Federation было выведено около 4 000 BTC. В отличие от распространённых случаев утечки приватных ключей или компрометации мультиподписи, Liquid заявила, что сам ключ авторизации Peg-out (Peg-out Authorization Key, PAK) не был скомпрометирован; злоумышленник использовал уязвимость в базовом программном обеспечении Elements для аномальной генерации LBTC и завершил обычный процесс Peg-out (вывода средств с сайдчейна).

После инцидента Liquid приостановила деятельность, связанную с сетью, а несколько торговых платформ остановили ввод и вывод LBTC. Впоследствии злоумышленник, назвавшийся «белым хакером», связался с Blockstream через сообщения в блокчейне и вернул 3 400 BTC после того, как Blockstream подтвердила завершение обновления узлов. Однако около 598,5 BTC остались под контролем злоумышленника, что оценивается примерно в $47 млн.

По состоянию на 8 сентября, когда сеть Liquid должна полностью восстановиться, дальнейшая судьба оставшихся средств и полные технические детали уязвимости ещё не раскрыты.

 

Внешне обычный вывод средств: 4 000 BTC внезапно покидают резервный кошелёк

Liquid Network — это сайдчейн Биткоина, поддерживаемый Blockstream, в основном используемый для быстрых и конфиденциальных расчётов в BTC, а также поддерживающий выпуск стейблкоинов, токенизированных ценных бумаг и других активов. Один из его ключевых механизмов — привязка BTC и LBTC в соотношении 1:1: пользователи вносят BTC в биткоин-кошелёк, контролируемый Liquid Federation, и получают соответствующее количество LBTC; при обратной операции LBTC уничтожаются, и Федерация переводит BTC пользователю.

Чтобы предотвратить произвольный обмен LBTC на BTC основной сети, в процессе вывода средств Liquid также внедрён механизм PAK. Официальная документация указывает, что пользователи должны доказать, что их биткоин-адрес принадлежит авторизованной записи PAK, после чего наблюдатели в сети обрабатывают вывод BTC.

6 сентября этот механизм внезапно дал сбой.

Согласно информации, раскрытой SideSwap, пользователь отправил около 4 000 LBTC в их Peg-out сервис. SideSwap уничтожил эти LBTC в соответствии с обычным процессом и инициировал вывод на указанный биткоин-адрес. В итоге Liquid Federation выплатила около 3 996 BTC на этот адрес.

Проблема заключалась в том, что эти 4 000 LBTC не соответствовали 4 000 BTC, ранее заблокированным в кошельке Федерации.

Позже Liquid установила, что эта партия LBTC возникла из-за уязвимости в программном обеспечении Elements. Иными словами, злоумышленник не получил сначала приватный ключ кошелька Федерации и не перевёл BTC напрямую; вместо этого он использовал уязвимость ПО для создания или получения LBTC, которых не должно было существовать, а затем обменял их на реальные BTC через обычный механизм вывода средств Liquid.

Это также объясняет, почему PAK не был скомпрометирован в данном инциденте. SideSwap заявил, что затронутый вывод средств использовал действительный процесс авторизации, а его собственная система и PAK не были взломаны; проблема заключалась в исходной логике генерации LBTC.

С точки зрения результата, злоумышленник фактически использовал уязвимость ПО в фундаментальном предположении Liquid о том, что «LBTC должен быть обеспечен равным количеством BTC»: система приняла LBTC, которых не должно существовать, а последующий процесс вывода средств обработал их как обычный актив, в конечном итоге позволив несуществующим LBTC быть обменянными на реальные BTC.

Официальная документация Liquid чётко указывает, что LBTC и BTC поддерживают привязку 1:1, и количество LBTC в обращении не должно превышать количество BTC, заблокированных Федерацией. Этот инцидент как раз подорвал это ключевое ограничение.

 

Выведено около 95% резервов BTC, Liquid экстренно приостанавливает сервисы

Масштаб этой атаки привлёк значительное внимание не только потому, что сумма достигла около $320 млн, но и потому, что выведенные BTC составили большую часть резервов Liquid на тот момент.

До инцидента в кошельке Liquid Federation находилось около 4 200 BTC. Перевод около 4 000 BTC означает, что было затронуто примерно 95% резервов. Liquid впоследствии отключила мостовые узлы и приостановила новые сетевые транзакции; некоторые торговые платформы также остановили ввод и вывод LBTC.

В своём первоначальном объявлении Liquid заявила, что инцидент связан с «предполагаемыми белыми хакерами», и указала, что Blockstream связывается с контролирующими средства лицами через сообщения в блокчейне. Сеть также напомнила пользователям, что их кошельки и связанные сервисы будут затронуты во время приостановки.

Стоит отметить, что Liquid заявила, что инцидент в основном затронул резервы BTC, и утверждала, что другие активы Liquid, включая USDT, DePix и некоторые реальные активы, не пострадали аналогичным образом. Однако из-за приостановки самой сети Liquid нормальный перевод и использование связанных активов всё же могут быть затронуты на уровне сервисов.

Это также отличает данный инцидент от традиционного понятия «кражи из горячего кошелька». Злоумышленник не просто взломал систему подписи кошелька, а использовал уязвимость связи между программным обеспечением сайдчейна и механизмами выкупа между цепями.

 

Статус «белого хакера» вызывает споры, возвращено 3 400 BTC

Последующее развитие событий приняло заметный оборот.

После вывода средств злоумышленник оставил сообщение в поле OP_RETURN биткоин-транзакции, заявив, что они «белые хакеры», и попросил Liquid связаться с ними через блокчейн. Blockstream впоследствии общалась с ними с помощью сообщений в блокчейне.

В ходе последующего общения злоумышленник потребовал, чтобы Blockstream сначала исправила уязвимость и обеспечила завершение обновления всех связанных узлов, прежде чем рассматривать возврат средств.

7 сентября Blockstream подтвердила через подписанное сообщение в блокчейне: «Мостовые узлы исправлены, безопасно возвращать средства». После этого злоумышленник вернул 3 400 BTC на адрес Liquid Federation.

Это означает, что на данный момент около 85% выведенных BTC вернулись в кошельки, контролируемые Liquid, в то время как около 598,5 BTC остаются у первоначальных контролирующих средства лиц, что оценивается примерно в $47 млн по текущим ценам.

Однако можно ли действительно определить злоумышленника как «белого хакера», остаётся спорным. С одной стороны, он проактивно вернул подавляющее большинство средств после исправления уязвимости и потребовал от Blockstream приоритетно устранить уязвимость, что имеет некоторое сходство с определёнными практиками ответственного раскрытия уязвимостей; с другой стороны, злоумышленник перевёл около 4 000 BTC без авторизации до установления связи с командой проекта.

Поэтому Liquid в настоящее время осторожно использует выражение «самопровозглашённый белый хакер». Отраслевые эксперты по безопасности также отметили, что традиционное ответственное раскрытие уязвимостей обычно требует, чтобы исследователи сначала сообщали об уязвимостях команде проекта после обнаружения, а не напрямую контролировали активы протокола. Технический директор Ledger Шарль Гийеме публично поставил под сомнение заявление о «белом хакере» в этом инциденте и заявил, что подход, при котором сначала выводятся крупные суммы активов, а затем от команды проекта требуется исправить уязвимость, явно спорен.

 

Инцидент действительно обнажает зависимость кросс-чейн систем от программных допущений

Инцидент всё ещё расследуется, и полные технические детали конкретной уязвимости в Elements ещё не раскрыты Blockstream. Поэтому делать выводы о конкретных причинах уязвимости в коде и о том, как злоумышленник её обнаружил и использовал, пока неуместно.

Однако из раскрытой информации инцидент как минимум обнажает ключевой риск в архитектуре Liquid: безопасность мультиподписи кошелька Федерации сама по себе не означает, что вся кросс-чейн система свободна от возможности аномального вывода средств.

Liquid использует модель Федерации для управления BTC, заблокированными в основной сети Биткоина, и определяет, когда разрешать вывод средств, с помощью программных правил. Официальная техническая документация указывает, что механизм мультиподписи Федерации требует участия более двух третей наблюдателей для доступа к средствам, а также предусмотрен механизм аварийного восстановления.

Однако этот инцидент обошёл традиционный путь «кражи приватных ключей». Злоумышленник использовал логические связи между выпуском активов, проверкой LBTC и выводом средств, заставив систему рассматривать аномально сгенерированные LBTC как легитимные активы, что в конечном итоге привело к высвобождению реальных BTC.

Таким образом, с технической точки зрения это не была атака на саму основную сеть Биткоина. Механизм консенсуса Биткоина, блоки основной сети и проверка владения BTC не были затронуты этим инцидентом; пострадавшей стороной стала Liquid, сайдчейн, построенный на Биткоине, и его механизм привязки активов.

В то же время инцидент подчёркивает важность управления жизненным циклом уязвимостей программного обеспечения. Elements — это открытое программное обеспечение, на котором работает Liquid, и Liquid подтвердила, что проблема originates из Elements. Что касается того, как долго существовала эта уязвимость, почему она не была обнаружена ранее, затронула ли она другие развёртывания, связанные с Elements, и существуют ли другие потенциальные пути эксплуатации, — на эти вопросы необходимо ответить с помощью дальнейших аудитов и официальных раскрытий.

Для пользователей самым насущным вопросом остаётся, когда возобновятся сервисы Liquid и смогут ли оставшиеся около 598,5 BTC в конечном итоге вернуться в кошелёк Федерации. Для Blockstream и Liquid необходимы дальнейшие объяснения относительно конкретных причин уязвимости, затронутых версий программного обеспечения, масштабов исправлений и последующих мер безопасности.

Возврат 3 400 BTC ослабил финансовое давление на Liquid, но сам инцидент ещё не полностью завершён. Пока детали уязвимости, оставшиеся средства и планы восстановления сети не будут дополнительно подтверждены, полный ответ на этот инцидент ещё предстоит заполнить.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.

Рекомендуемые

У Robinhood Chain нет токена, но какие альткоины выигрывают от его роста?Robinhood Chain: шорт-сквиз не удался, игроки жалуются на высокие комиссииПрощание с «воздушными токенами»: криптоиндустрия запускает волну реформ токеномикиНа этой неделе биткоин ждут три важных катализатора из СШАEthereum против Solana: какая L1-сеть захватывает больше ценности?