Категории Криптовалюты и NFT

Из Liquid Network вывели $320 млн в биткоинах и оставили себе $47 млн

Из Liquid Network вывели $320 млн в биткоинах и оставили себе $47 млн

Из Liquid Network, сайдчейна биткоина от Blockstream, в воскресенье вывели примерно 4 000 BTC на сумму около $320 млн. Участники атаки назвали себя «white hat» и через сообщения в транзакциях Bitcoin, используя OP_RETURN, вели переписку с Blockstream. Затем они вернули 3 400 BTC, а 598,5 BTC, или около $47 млн, оставили себе.

По данным сообщения, уязвимость затронула программное обеспечение узлов Liquid, а не мультиподписной адрес на базовом блокчейне Bitcoin. Ошибка позволила создать необеспеченные L-BTC, а затем провести почти правдоподобный peg-out обратно в основную сеть Bitcoin.

Liquid устроен как отдельная цепочка для перевода биткоинов и других активов с более быстрыми транзакциями и дополнительными функциями, включая более приватные переводы и выпуск активов. Сеть управляется Liquid Federation, в которую входят компании из биткоин-экосистемы, а Blockstream разрабатывает большую часть программного обеспечения и участвует в технической координации.

Когда пользователь переводит BTC в Liquid, монеты блокируются в кошельке, контролируемом федерацией, а на сайдчейне выпускается эквивалентный объём Liquid bitcoin, или L-BTC. В сети более 80 участников федерации, но специализированные функции сейчас обслуживают только 15 из них. Именно они создают и подписывают блоки Liquid, а также защищают биткоины в кошельке формата 11-of-15 на базовой сети Bitcoin.

Как прошла атака

Сбой в софте позволил некоторым узлам принять транзакцию, которая создавала больше L-BTC, чем сеть могла обеспечить. По словам псевдонимного разработчика Mononaut, в 2019 году в Liquid уже обнаружили уязвимость, связанную с криптографическими доказательствами для проверки транзакций. На прошлой неделе разработчики попытались исправить её обновлением, но вместе с этим внесли новую ошибку.

В воскресенье атакующие воспользовались этим багом. Узлы с обновлённой, но уязвимой версией софта сочли транзакцию корректной, после чего сеть приняла около 4 000 необеспеченных L-BTC. Часть узлов на официальных версиях ПО такую операцию отвергла и остановилась на высоте блока 4 050 335.

Но узлы, задействованные в процессе peg-out, работали уже на новой версии. После этого вновь созданные L-BTC провели через SideSwap, а федерация выпустила около 3 996 BTC на адрес биткоина, который контролировали атакующие. В официальном аккаунте Liquid Network в X сообщили, что ключ авторизации SideSwap и другие ключи федерации в атаке не были скомпрометированы.

Читайте также:
  • Создано около 4 000 необеспеченных L-BTC.
  • Выведено примерно 3 996 BTC через peg-out.
  • Возвращено 3 400 BTC.
  • Оставлено 598,5 BTC, или около $47 млн.

Одним из спорных моментов стал и сам SideSwap. Схема peg-out в Liquid должна ограничивать вывод только авторизованными участниками федерации и заранее разрешёнными биткоин-адресами. Однако в этом случае примерно 4 000 новых L-BTC прошли через сервис вывода, и федерация отправила 3 996 BTC на адрес атакующего.

Если SideSwap нарушил эту жёсткую политику безопасности, по которой участникам разрешено выводить средства только в офлайн-хранилище, он частично несёт ответственность за кражу.

Wiz, исследователь безопасности Bitcoin и участник Liquid

Ledger CTO Чарльз Гийом написал в X, что атакующие «не похожи на белых хакеров, и не похожи на обычных преступников». При этом юрист Gart Алёна Вранова отметила, что сам по себе возврат части средств не отменяет возможных последствий: по её словам, эксплуатация уязвимости, вывод 4 000 BTC и требование исправления в обмен на возврат могут трактоваться как вымогательство.

Уязвимость Liquid Network и вывод BTC

Liquid и раньше сталкивалась с проблемами в своей модели безопасности. В 2020 году в сети обнаружили ошибку с timelock, из-за которой около 870 BTC стали доступны через аварийную схему 2-of-3 multisig вместо обычной федерации 11-of-15. Тогда средства не украли, а Blockstream выпустила исправление, но инцидент показал, что безопасность Liquid опирается не только на 15 участников федерации.

Теперь внимание сосредоточено на том, как сети удалось принять неподтверждённую эмиссию в виде «созданных из воздуха» монет. Некоторые участники отрасли уже сравнили это с иллюзией децентрализации: код одного разработчика фактически оказался способен запустить вывод средств из сети. Базовый блокчейн Bitcoin и Bitcoin Core в этом инциденте не затронуты.

Авторы сообщений утверждали, что действуют как «white hat» и требовали исправить ошибку до возврата большей части BTC. Blockstream позже сообщила, что нужные bridge-узлы пропатчили, а в конце обмена сообщениями через OP_RETURN весь текст в блокчейне был зашифрован PGP. В итоге атакующие вернули 3 400 BTC и оставили у себя 598,5 BTC.

Источник: Gizmodo