Une faille présumée de cache pourrait expliquer une sortie de 320 M$ du réseau Liquid
Résumé du marché par IA
Des informations faisant état d'une prétendue faille de cache de validation des transactions sur Liquid (Elements), susceptible de permettre le retrait d'environ 3'996 BTC contre des LBTC nouvellement créés, suscitent de vives inquiétudes quant à la sécurité de la sidechain, aux contrôles opérationnels de la fédération et à la gouvernance du déploiement du code. Des divergences dans l'acceptation par les nœuds et des affirmations selon lesquelles des membres de la fédération auraient exécuté du code master non étiqueté accentuent la perception de risque systémique. Tant qu'un déploiement de correctif vérifié et le retour des fonds ne seront pas confirmés, l'incident peut peser sur la confiance envers les sidechains liées au BTC et l'infrastructure associée.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT-0.60%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Des chercheurs disent avoir repéré une défaillance présumée dans le cache de validation des transactions de Liquid, susceptible d'expliquer comment environ 320 millions de dollars en bitcoin ont quitté le réseau. Les jetons LBTC de Liquid sont censés être adossés à du BTC détenu par sa fédération, à raison d'un pour un.
SideSwap indique qu'un client a soumis 4 000 LBTC via son service de "peg-out" le 6 septembre, ce qui a entraîné la libération d'environ 3 996 BTC. Liquid affirme qu'aucune clé d'autorisation de peg-out de SideSwap, ni aucune autre clé de la fédération, n'a été compromise.
Calle attribue l'incident à une faille liée aux "range proofs" (preuves de plage), qui permettent aux nœuds de vérifier que des montants masqués restent dans une plage autorisée. Sans ce contrôle, une sortie négative dissimulée pourrait compenser une sortie positive plus importante. Comme la vérification de ces preuves est coûteuse en calcul, les nœuds mettent en cache les validations réussies.
Selon Calle, un attaquant pourrait fabriquer une sortie et une preuve invalides partageant une clé de cache avec une vérification valide. Un nœud réutilisant ce résultat en cache sauterait alors la vérification qui aurait dû rejeter la sortie. Charles Guillemet a jugé cette explication plausible, évoquant une collision de clé de cache volontairement conçue permettant à une transaction confidentielle invalide de contourner le contrôle de plage. Calle précise que sa description simplifie le mécanisme et peut contenir des erreurs.
Une reconstruction séparée des transactions par Stu mentionne des transactions de préparation précédant une transaction présumée invalide au bloc Liquid 4 050 336. D'après Stu, la transaction aurait créé environ 3 996,0183 LBTC avant le retrait via SideSwap.
Mononaut affirme que le bug exploité a été introduit la semaine précédente dans la branche de développement principale d'Elements, et qu'il n'était pas présent dans une version étiquetée. Selon lui, les opérateurs ("functionaries") de la fédération Liquid exécutaient apparemment ce code. D'autres nœuds ont rejeté les transactions invalides, tandis que les functionaries auraient accepté les transactions d'exploit, approuvé les retraits et continué à produire des blocs. D'autres nœuds, dont ceux alimentant l'explorateur de mempool de Liquid, ont rejeté le bloc concerné.
Cette divergence entre nœuds pourrait expliquer pourquoi l'explorateur n'affichait pas certaines transactions visibles ailleurs. Blockstream n'a pas confirmé, dans les déclarations disponibles, le scénario de déploiement évoqué. S'il était avéré, il placerait le déploiement logiciel au cœur de l'incident.
Les acteurs ayant contrôlé les bitcoins retirés se présentent comme des "whitehats". Ils conditionnent le retour de la majeure partie des fonds à la correction du bug sur les nœuds affectés. Les informations disponibles ne permettent pas d'établir qu'un retour complet des fonds ou un déploiement de correctif a été finalisé.