แฮกเกอร์ Liquid เก็บเงิน 47 ล้านดอลลาร์ไว้เอง เป็นรางวัล White Hat หรือการรีดไถ?
ต้นฉบับ | Odaily News (@OdailyChina)
ผู้เขียน | Asher (@Asher_ 0210)
เมื่อวันที่ 6 กันยายน ผู้โจมตีใช้ช่องโหว่ซอฟต์แวร์ Elements สร้าง LBTC ขึ้นมาประมาณ 4,000 เหรียญโดยไม่มี BTC สำรองรองรับ และผ่านช่องทางถอนปกติของ SideSwap แลก BTC จริงออกจากกระเป๋า multi-sig ของ Liquid ไปประมาณ 3,998.5 BTC คิดเป็นมูลค่าประมาณ 320 ล้านดอลลาร์
อย่างไรก็ตาม ผู้โจมตีได้ฝากข้อความไว้ในธุรกรรม Bitcoin ว่า "เราเป็นแฮกเกอร์หมวกขาว โปรดติดต่อเราผ่านธุรกรรมบนบล็อกเชน" หลังจาก Blockstream แก้ไขช่องโหว่แล้ว ผู้โจมตีคืน BTC จำนวน 3,400 BTC แต่เก็บ BTC ที่เหลือประมาณ 598.5 BTC ไว้ในที่อยู่ที่ตนควบคุม คิดเป็นมูลค่าประมาณ 47 ล้านดอลลาร์
ขณะนี้ Blockstream กำลังติดต่อกับผู้โจมตีเพื่อพยายามกู้คืน BTC ที่เหลือ 598.5 BTC และทีมงานยังไม่ได้ยืนยันว่าเป็นรางวัลนำจับ

การคืน 85% และเก็บไว้ 15% นี่คือปฏิบัติการแฮกเกอร์หมวกขาวที่มีต้นทุนสูง หรือผู้โจมตีตั้งเงื่อนไขคืนเงินเพื่อเรียกร้องค่าตอบแทนมหาศาลให้ตัวเอง?
สร้าง LBTC ขึ้นมาลอย ๆ แลก BTC จริงเกือบ 4,000 เหรียญ
Liquid Network เป็น Bitcoin sidechain ที่ Blockstream เปิดตัวในปี 2018 ต่างจาก Lightning Network ที่เน้นการชำระเงินรายวัน Liquid เน้นการชำระ Bitcoin ระหว่างกระดานเทรดและสถาบัน พร้อมรองรับการออกสินทรัพย์ดิจิทัล เช่น stablecoin และหลักทรัพย์ สถาบันที่ร่วมกำกับดูแลและดำเนินการ Liquid เพิ่มจาก 23 แห่งเป็น 87 แห่ง ปัจจุบันมูลค่าสินทรัพย์ในโลกจริงที่ออกบน Liquid เกิน 5 พันล้านดอลลาร์
เมื่อวันที่ 6 กันยายน Liquid เผชิญเหตุการณ์ความปลอดภัยร้ายแรงที่สุดนับตั้งแต่เปิดตัว การถอนเงินแบ่งเป็นสองครั้ง ผู้โจมตีถอน BTC ประมาณ 2.5 BTC เพื่อทดสอบก่อน จากนั้นโอน BTC อีกประมาณ 3,996 BTC ธุรกรรมทั้งสองคิดเป็นประมาณ 95% ของ Bitcoin สำรองในกระเป๋า multi-sig ก่อนเกิดเหตุ หลังโอนออก กระเป๋าเหลือเพียงประมาณ 197 BTC ชั่วขณะ Liquid ปิดโหนดสะพานทันที เครือข่ายหยุดทำงาน และกระดานเทรดหลายแห่งหยุดฝากและถอน LBTC
เหตุการณ์นี้ไม่ใช่การรั่วไหลของกุญแจส่วนตัวของกระเป๋า multi-sig และกุญแจอนุมัติการถอนที่ SideSwap ใช้สำหรับอนุมัติการถอนก็ไม่ถูกขโมย ปัญหาที่แท้จริงอยู่ที่ซอฟต์แวร์ Elements ซึ่งเป็นรากฐานของ Liquid
ตามข้อมูลที่ SideSwap เปิดเผย ผู้โจมตีใช้ช่องโหว่ซอฟต์แวร์ Elements สร้าง LBTC ประมาณ 4,000 เหรียญที่ไม่มี Bitcoin สำรองจริงรองรับ จากนั้นส่งไปยังบริการ Peg-out ของ SideSwap ในมุมมองของระบบ LBTC ที่สร้างจากช่องโหว่นี้ไม่ต่างจากสินทรัพย์ปกติ SideSwap จึงทำลาย LBTC และส่งคำขอถอนตามขั้นตอนปกติ กระเป๋า multi-sig ของ Liquid จ่าย BTC จริงให้ที่อยู่ของผู้โจมตี
พูดง่าย ๆ คือ ผู้โจมตีไม่ได้เจาะกระเป๋าที่เก็บ BTC โดยตรง แต่สร้าง "LBTC ปลอม" ที่หลอกระบบได้ แล้วแลก BTC จริงผ่านช่องทางถอนปกติ
กระเป๋า multi-sig ของ Liquid ใช้กลไก 11-of-15 การถอนหนึ่งครั้งต้องได้รับการอนุมัติจากสมาชิก multi-sig อย่างน้อย 11 จาก 15 คน แต่เหตุการณ์นี้แสดงให้เห็นว่า multi-sig ยืนยันได้เพียงว่าการถอนได้รับการอนุมัติเพียงพอ แต่ไม่สามารถระบุได้ว่า LBTC ที่เข้าสู่กระบวนการถอนเกิดจากช่องโหว่หรือไม่ เมื่อการตรวจสอบสินทรัพย์มีปัญหา ลายเซ็นจำนวนมากที่ตามมาก็อาจอนุมัติธุรกรรมที่ผิดพลาดได้
การเจรจาที่เกิดขึ้นบน Bitcoin blockchain
หลังจากโอนเงินออก ผู้โจมตีฝากข้อความในช่อง OP_RETURN ของธุรกรรม Bitcoin ว่า "we are whitehats. contact us on chain (เราเป็นแฮกเกอร์หมวกขาว โปรดติดต่อเราผ่านธุรกรรมบนบล็อกเชน)"
Blockstream ส่ง 1,000 ซาโตชิไปยังที่อยู่ของผู้โจมตีเพื่อขอให้ติดต่อทีมความปลอดภัย ทั้งสองฝ่ายสื่อสารผ่านช่อง OP_RETURN, ลายเซ็น PGP และข้อความเข้ารหัสบนบล็อกเชน ผู้โจมตีระบุว่า ยินดีคืน "เงินส่วนใหญ่" หลังจากแก้ไขช่องโหว่ และขอให้ Blockstream ตรวจสอบให้แน่ใจว่าโหนดสะพานทั้งหมดอัปเดตแล้ว หลังการแก้ไขเสร็จสิ้น Blockstream แจ้งผู้โจมตีผ่านข้อความที่ลงนามว่า "โหนดสะพานได้รับการแก้ไขแล้ว สามารถคืนเงินได้อย่างปลอดภัย"
เมื่อวันที่ 7 กันยายน ผู้โจมตีโอน BTC จำนวน 3,400 BTC กลับไปยังกระเป๋า multi-sig ของ Liquid พร้อมโอน BTC ที่เหลือประมาณ 598.5 BTC ไปยังที่อยู่ที่ตนควบคุม แต่ในข้อมูลบนบล็อกเชนที่เปิดเผย ไม่มีการตกลงว่าผู้โจมตีสามารถเก็บ BTC ได้เท่าใด และไม่ได้เจรจาให้ 598.5 BTC นี้เป็นรางวัลนำจับ
รายงานเหตุการณ์ความปลอดภัยล่าสุดของ Liquid ระบุว่า Blockstream ยังคงติดต่อกับผู้โจมตีเพื่อพยายามกู้คืน BTC ที่เหลือ 598.5 BTC จากนี้จะเห็นว่า การที่ Blockstream ตกลงให้ผู้โจมตีคืน "เงินส่วนใหญ่" ไม่ได้หมายความว่ายอมรับให้อีกฝ่ายเก็บ BTC มูลค่าประมาณ 47 ล้านดอลลาร์ อย่างน้อยตามจุดยืนของทีมงานในปัจจุบัน เงินส่วนนี้ยังเป็นสินทรัพย์ที่ต้องกู้คืน ไม่ใช่รางวัลแฮกเกอร์หมวกขาวที่ยืนยันการจ่ายแล้ว
47 ล้านดอลลาร์ รางวัลหรือการรีดไถ?
ผู้สนับสนุนฝ่ายโจมตีมองว่า หากแฮกเกอร์ฝ่ายร้ายพบช่องโหว่ก่อน Liquid อาจสูญเสีย Bitcoin สำรองทั้งหมด ครั้งนี้ผู้โจมตีขอให้ Blockstream แก้ไขก่อน และสุดท้ายคืนเงิน 85% แม้ BTC เกือบ 600 BTC จะไม่ถูกคืน แต่เมื่อเทียบกับการสูญเสียทั้งหมด Liquid ก็ยังหลีกเลี่ยงผลลัพธ์ที่แย่กว่าได้
Cøbra เจ้าของ Bitcoin.org ที่ไม่เปิดเผยตัวตน เห็นว่าแฮกเกอร์หมวกขาวสมควรได้รับผลตอบแทนที่สอดคล้องกับความเสียหายที่ช่วยป้องกันไว้ Cosin ผู้ก่อตั้ง SlowMist ก็เสนอว่า เหตุการณ์ขโมยเงินจำนวนมากในอนาคตอาจค่อย ๆ เกิดฉันทามติเรื่องรางวัลคืน "เริ่มต้นที่ 15%" ในมุมมองของพวกเขา รางวัลที่สูงขึ้นจะจูงใจให้ผู้พบช่องโหว่เลือกคืนเงินแทนที่จะยึดไว้ทั้งหมด
รากของข้อโต้แย้งอยู่ที่ "ขั้นตอนการทำงาน" — การเปิดเผยของแฮกเกอร์หมวกขาวแบบดั้งเดิมมักรายงานช่องโหว่ก่อน แล้วโครงการจ่ายรางวัลตามกฎที่กำหนดหรือผลการเจรจา แต่ผู้โจมตี Liquid ถอนเงินสำรองเกือบทั้งหมดออกไปก่อน แล้วค่อยเก็บ 15% ไว้เอง Charles Guillemet ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Ledger จึงตั้งคำถามว่า วิธีนี้ใกล้เคียงกับการเรียกร้องค่าตอบแทนโดยมีเงื่อนไขคืนเงิน มากกว่าพฤติกรรมแฮกเกอร์หมวกขาวปกติ
สำหรับ Liquid การได้ BTC 3,400 BTC คืนเป็นเพียงการบรรเทาวิกฤตสำรองชั่วคราว กระบวนการแก้ไขช่องโหว่เข้าสู่ขั้นตอนการตรวจสอบภายในและภายนอกแล้ว ทีมงานมีแผนเผยแพร่ Elements เวอร์ชัน 23.3.4 อย่างเร่งด่วน จากนั้นผู้ดำเนินการ Functionary จะปรับเครือข่าย ปฏิเสธการถอนออกที่ไม่ถูกต้องก่อนหน้านี้ และกู้คืนการทำงานของเครือข่าย
เงินที่เหลือจะกู้คืนได้หรือไม่ และ Liquid จะฟื้นตัวเต็มที่เมื่อใด ยังต้องรอความคืบหน้าต่อไป แต่จุดยืนล่าสุดของทีมงานทำให้ข้อโต้แย้งนี้ชัดเจนขึ้น: ผู้โจมตีอาจเรียกตัวเองว่าแฮกเกอร์หมวกขาว แต่ไม่สามารถนิยามเงิน 47 ล้านดอลลาร์ที่ยึดไว้เป็นรางวัลนำจับได้เพียงฝ่ายเดียว
เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้