Nghi vấn lỗi bộ nhớ đệm xác thực giao dịch có thể lý giải khoản thất thoát 320 triệu USD trên Liquid Network
Tóm tắt thị trường bằng AI
Các báo cáo về một lỗ hổng bộ nhớ đệm xác thực giao dịch bị cáo buộc trên Liquid (Elements), có khả năng cho phép rút khoảng ~3,996 BTC dựa trên LBTC mới được tạo, làm dấy lên những lo ngại cấp bách về bảo mật sidechain, các kiểm soát vận hành của liên minh (federation) và quản trị triển khai mã. Việc các nút chấp nhận không thống nhất và các tuyên bố rằng các chức trách của liên minh đã chạy mã master không được gắn thẻ làm gia tăng nhận thức về rủi ro hệ thống. Cho đến khi việc triển khai một bản vá đã được xác minh và việc hoàn trả quỹ được xác nhận, sự cố có thể gây sức ép lên niềm tin đối với sidechain liên kết BTC và cơ sở hạ tầng liên quan.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-0.60%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Các nhà nghiên cứu cho rằng một lỗi trong cơ chế bộ nhớ đệm (cache) dùng để xác thực giao dịch của Liquid có thể là nguyên nhân khiến khoảng 320 triệu USD Bitcoin rời khỏi mạng lưới. Trên Liquid, token LBTC được thiết kế bảo chứng 1:1 bằng BTC do liên minh (federation) nắm giữ.
Theo SideSwap, ngày 6/9 một khách hàng đã gửi 4.000 LBTC qua dịch vụ peg-out và hệ thống đã giải ngân xấp xỉ 3.996 BTC. Liquid cho biết không có dấu hiệu khóa ủy quyền peg-out của SideSwap hay bất kỳ khóa nào khác của federation bị lộ.
Nhà nghiên cứu Calle mô tả vấn đề liên quan đến "range proof"—cơ chế cho phép các node xác minh các khoản tiền ẩn trong giao dịch nằm trong một khoảng cho phép. Nếu không có range proof, một đầu ra âm ẩn có thể triệt tiêu một đầu ra dương lớn hơn. Vì việc kiểm tra range proof tốn tài nguyên tính toán, các node thường lưu kết quả kiểm tra thành công vào cache.
Theo Calle, kẻ tấn công có thể tạo một đầu ra không hợp lệ kèm "proof" được chế tác sao cho trùng "cache key" với một lần kiểm tra hợp lệ trước đó. Khi một node dựa vào kết quả cache, node đó sẽ bỏ qua bước xác minh lẽ ra phải từ chối đầu ra bất hợp lệ.
Charles Guillemet ủng hộ cách giải thích này, cho rằng đã xảy ra một va chạm "cache key" được tạo có chủ đích, giúp một giao dịch bảo mật (confidential transaction) không hợp lệ vượt qua kiểm tra range. Calle lưu ý mô tả của ông đã giản lược cơ chế và có thể có sai sót.
Ở một hướng phân tích khác, Stu tái dựng dòng giao dịch và phát hiện các giao dịch chuẩn bị trước khi xuất hiện một giao dịch bị nghi là không hợp lệ tại block Liquid số 4.050.336. Stu cho biết giao dịch này đã tạo khoảng 3.996,0183 LBTC trước khi số tiền được rút qua SideSwap.
Mononaut nói lỗi bị khai thác đã được đưa vào nhánh phát triển "master" của Elements từ tuần trước, nhưng chưa xuất hiện trong bất kỳ bản phát hành gắn thẻ (tagged release) nào. Mononaut cho rằng các "functionary" của federation Liquid dường như đã chạy đoạn mã đó. Trong khi các node khác từ chối các giao dịch không hợp lệ, các functionary lại chấp nhận các giao dịch khai thác, phê duyệt rút tiền và tiếp tục xây block.
Sự phân kỳ giữa các node có thể giải thích việc một số node khác, bao gồm các node vận hành mempool explorer của Liquid, đã từ chối block bị ảnh hưởng. Điều này khiến explorer đó không hiển thị các giao dịch mà những nơi khác vẫn quan sát được.
Blockstream chưa xác nhận thông tin triển khai nói trên trong các tuyên bố hiện có. Nếu được xác lập, yếu tố này sẽ đặt việc triển khai phần mềm vào trung tâm của sự cố.
Nhóm kiểm soát lượng Bitcoin đã rút tự mô tả là "whitehat" và đặt điều kiện: phần lớn tài sản sẽ được hoàn trả sau khi lỗi được khắc phục trên các node bị ảnh hưởng. Các nguồn tin hiện có chưa xác nhận việc hoàn trả đã hoàn tất hay bản vá đã được triển khai rộng rãi.