Liquid Network疑現交易驗證快取漏洞 或可解釋約3.2億美元BTC流失
AI 市場總結
針對 Liquid Network 事件嘅最新技術分析指出,一個可能涉及 range-proof 驗證快取嘅缺陷,或令具通脹性嘅 LBTC 繞過檢查並兌換成真實 BTC,從而促成約 3.2 億美元嘅損失。報道亦指稱,聯邦成員嘅職能人員曾運行未標記嘅 master-branch 程式碼,而其他節點則拒絕該區塊,反映出營運同部署失誤。補丁推出同資金歸還仍存不確定性,令與 Liquid 相關嘅 BTC 流動喺短期內嘅信任同對手方風險上升。
影響等級
● 高
主要受影響標的
BTC/USDT-0.58%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
研究人員就Liquid Network約3.2億美元事件進一步梳理後,指向一個疑似與交易驗證快取(transaction validation cache)相關的軟件失效,或能更具體解釋為何「無對應儲備」的代幣能兌換成真實比特幣(BTC)。同時,事件亦牽涉部署流程:比特幣社群成員Mononaut稱,被利用的漏洞在前一周才進入Elements的master開發分支,從未出現在任何已標記(tagged)的正式版本;他指Liquid聯邦的functionaries似乎運行了該段程式碼,其他節點則拒絕相關無效交易。就此部署說法,Blockstream在現有公開聲明中仍未確認。
若上述部署情況屬實,事故焦點將落在軟件推出與版本差異:在一次使用「有效簽署憑證」的情況下,系統據稱針對由漏洞「生成」的LBTC批出BTC釋放。Liquid是比特幣側鏈,其LBTC理應由聯邦持有的BTC以1:1作儲備支持。CryptoSlate早前報道,SideSwap表示一名客戶於9月6日透過其peg-out服務提交4,000 LBTC,觸發釋放約3,996 BTC。
Liquid方面表示,SideSwap的peg-out授權金鑰及其他聯邦金鑰均未遭入侵。現階段的技術說法更集中於:代幣如何進入提現流程。
開發者Calle提出的解釋圍繞range proofs(範圍證明)。在Liquid的保密交易(confidential transactions)設計中,節點除了要核對輸入與輸出在數學上平衡,亦須確保不存在「隱藏負數輸出」以抵消更大的正數輸出,令憑空增發的代幣看似平衡。範圍證明的作用正是防止此類情況。
由於驗證範圍證明計算成本高,節點會把成功驗證結果快取以便重用。按Calle說法,攻擊者可構造無效輸出及證明,使其匹配一個對應既有有效驗證的快取鍵(cache key)。當節點命中該快取結果,便會跳過本應否決「通脹式輸出」的驗證步驟。Blockstream的Charles Guillemet亦認同該方向,形容為透過精心構造的cache key collision,令無效的保密交易繞過range check。Calle同時提醒,他的描述為簡化版本,可能存在錯誤。
另一份由Stu進行的交易重建指出,在Liquid區塊4,050,336出現若干前置交易後,隨即出現一筆疑似無效交易;該交易據稱生成約3,996.0183 LBTC,之後再經SideSwap完成提現。
Mononaut補充稱,對於涉事區塊,不同節點出現分歧:聯邦functionaries接受了被利用的交易、批准提現並繼續出塊;其他節點(包括為mempool的Liquid瀏覽器提供數據的節點)則拒絕包含該交易的區塊。這可解釋為何跟隨「拒絕方」節點的區塊瀏覽器,會遺漏在其他地方可見的交易。
此一分歧令「實際運行的軟件版本」成為釐清事故的關鍵。事後檢討需確認:當時運行了哪些程式碼功能、為何會部署該版本、其驗證行為與拒絕區塊的節點有何差異。
至於已提走的BTC,相關控制方自稱白帽(whitehats),並表示在受影響節點完成修補後,才會歸還大部分資金。目前公開報道未能證實資金已完成歸還,亦未確認修補已全面推出。若能追回BTC,可修補儲備缺口;而要根治問題,仍需釐清聯邦節點為何接受相關交易,並證明修正後軟件能確實拒絕同類交易。