Компания SlowMist раскрыла технические детали атаки на Liquid Network, в результате которой 6 сентября злоумышленник вывел около $320 млн в биткоинах. Основой эксплойта стала уязвимость в кодовой базе Elements от Blockstream, связанная с формированием ключей кэша при проверке криптографических доказательств.
До версии Elements v23.3.4 программное обеспечение создавало ключи без указания длины входных данных. Из-за этого разные наборы данных могли получать одинаковый ключ. Атакующий использовал столкновение для обхода проверки range proof и смог выпустить около 3 998,5 необеспеченных L-BTC. Затем токены обменяли через механизм вывода на реальные BTC в основной сети Bitcoin.
В результате резервный кошелек Liquid Federation сократился более чем с 4 200 BTC до примерно 197 BTC. Blockstream остановила операции с привязкой и производство блоков, после чего внедрила исправление. Сеть возобновила работу 10 сентября. Исследователь, назвавший себя white-hat специалистом, вернул около 3 400 BTC, оставив 598,5 BTC в качестве вознаграждения.
по материалам
уникальность
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
