AktualnościKryptoLiquid twierdzi, że żadne klucze nie zostały skradzione – skąd więc odeszło 4 000 BTC z sieci?

Liquid twierdzi, że żadne klucze nie zostały skradzione – skąd więc odeszło 4 000 BTC z sieci?

Autor: Coindoo·

Najważniejsze informacje

  • Około 4 000 BTC (około 320 milionów dolarów) opuściło portfel federacji Liquid w wyniku wypłaty wykonanej kluczem autoryzacyjnym peg-out SideSwap, który według Liquid nie został skompromitowany.
  • Liquid wyłączył swoje węzły mostowe, a giełdy zostały poproszone o wstrzymanie wpłat i wypłat L-BTC na czas dochodzenia federacji.
  • Wstępny opis SideSwap przypisuje incydent błędowi w Elements, który pozwolił nieprawidłowo utworzonym L-BTC przejść walidację, choć Blockstream nie opublikował jeszcze analizy technicznej to potwierdzającej.
  • Wiadomości onchain pokazują, że odbiorca zadeklarował zwrot Bitcoina po naprawieniu podatności, ale nie potwierdzono żadnej transakcji zwrotnej ani odzyskania środków.
  • Incydent dotyczył oprogramowania бокйчејна Liquid i mechanizmów kontroli peg, a nie zasad konsensusu Bitcoina; Liquid oświadczył, że inne aktywa, takie jak USDT, nie zostały nieprawidłowo utworzone ani wypłacone.
Liquid twierdzi, że żadne klucze nie zostały skradzione – skąd więc odeszło 4 000 BTC z sieci?

Liquid Network, federacyjny бокйчеjn Bitcoina rozwijany i utrzymywany przez Blockstream od momentu uruchomienia w 2018 roku, wykorzystywany przez giełdy i firmy tradingowe do szybszego rozliczania transakcji między platformami Bitcoin, ujawnił incydent bezpieczeństwa po tym, jak około 4 000 BTC – ówcześnie równowartość około 320 milionów dolarów – opuściło portfel kontrolowany przez federację. Według Liquid wypłata została wykonana przy użyciu klucza autoryzacyjnego peg-out SideSwap (PAK), jednak sieć twierdzi, że ani ten klucz, ani żadne inne klucze autoryzacyjne nie zostały skompromitowane. Liquid określił odbiorców jako rzekomych hakerów typu white-hat, a Blockstream próbuje skontaktować się z nimi za pomocą podpisanych wiadomości zapisanych w sieci Bitcoin.

W odpowiedzi sieć wyłączyła swoje węzły mostowe, co uniemożliwia przesyłanie nowych transakcji. Giełdy zostały również poproszone o wstrzymanie wpłat i wypłat L-BTC na czas dochodzenia prowadzonego przez członków federacji. Skutki tej pauzy są istotne dla użytkowników бокйчеjна: ponieważ L-BTC przemieszcza się między uczestniczącymi giełdami znacznie szybciej i taniej niż Bitcoin onchain, przedłużające się wstrzymanie peg-outów i wsparcia giełd bezpośrednio wpływa na proces rozliczeniowy, na którym polegają te firmy.

SideSwap wiąże L-BTC z błędem w Elements

Kolejne oświadczenie SideSwap opisywało, jak jego usługa peg-out otrzymała L-BTC i uwolniła odpowiedni Bitcoin. Blockstream nie opublikował jednak jeszcze kompletnej analizy technicznej (postmortem) identyfikującej podatność ani potwierdzającej każdy etap tego opisu, dlatego wyjaśnienie SideSwap należy traktować jako wstępne.

Jak bezpieczne klucze mogły uwolnić Bitcoina

Konstrukcja Liquid oddziela ważność aktywa od autoryzacji jego miejsca docelowego. Zgodnie z dokumentacją Blockstream dotyczącą L-BTC każda jednostka powinna być zabezpieczona równoważną ilością Bitcoina przechowywaną przez federację. Normalny peg-out spala L-BTC przed uwolnieniem odpowiadającego mu BTC.

PAK pełni węższą funkcję: autoryzuje adres Bitcoin, który może otrzymać peg-out. Nie jest to mechanizm określający, czy wykupowane L-BTC zostało pierwotnie wyemitowane w prawidłowy sposób.

Układ multisignature federacji wymaga 11 z 15 funkcjonariuszy do autoryzacji wydatków z portfela Bitcoin. Jeśli opis SideSwap okaże się prawdziwy, te podpisy mogły być kryptograficznie ważne, mimo że wcześniejszy błąd walidacji pozwolił nieprawidłowo utworzonym L-BTC dotrzeć do procesu peg-out. Bezpieczny PAK nie zapobiegłby więc wypłacie, jeśli sieć zaakceptowała już sporne L-BTC jako ważne – autoryzacja mogła zatwierdzić zamierzone miejsce docelowe, podczas gdy proces walidacji aktywa nie wykrył L-BTC, które nigdy nie powinno istnieć.

Jeśli opis SideSwap się potwierdzi, mechanizmy kontroli podaży nie odrzuciły L-BTC utworzonego bez odpowiadającej mu wpłaty Bitcoina. To wyjaśniałoby, jak bezpieczne klucze autoryzacyjne i ważne podpisy federacji mogły doprowadzić do utraty realnych rezerw.

Sam Bitcoin nie został skompromitowany

Incydent dotyczy Liquid, federacyjnego бокйчејна zbudowanego na Elements, otwartym kodzie бокйчејна, na którym opierają się także inne wdrożenia oparte na Liquid. Nie wskazuje on, że zasady konsensusu Bitcoina zostały złamane ani że atakujący ominął zabezpieczenia samej sieci Bitcoin. Bitcoin po prostu przetworzył transakcję zawierającą podpisy wymagane do wydatkowania środków z portfela federacji. Pozorny błąd nastąpił wcześniej, wewnątrz systemu odpowiedzialnego za emisję, walidację i wykup L-BTC.

Nazwanie wydarzenia „hackiem Bitcoina” zaciemniałoby więc miejsce, w którym faktycznie wystąpił problem. Przeniesione BTC były prawdziwe, ale wstępne wyjaśnienie SideSwap wskazuje na oprogramowanie бокйчејна Liquid i mechanizmy kontroli peg.

Wiadomości onchain pokazują kontakt, a nie odzyskanie środków

Wiadomości dołączone do transakcji Bitcoin ukazują wymianę między Blockstream a adresem kontrolującym wypłacone środki. Blockstream podał adres zwrotu, a odbiorca później wskazał, że Bitcoin zostanie zwrócony po naprawieniu podatności. Czytelnicy mogą śledzić transakcje związane z podanym adresem zwrotu na Mempool.

Ta komunikacja jest spójna z deklaracją odbiorcy o charakterze white-hat, ale nie potwierdza tożsamości ani intencji tej osoby. Obietnica zwrotu Bitcoina to nie to samo co zakończone odzyskanie – potwierdzenie wymaga możliwej do zidentyfikowania transakcji zwrotnej oraz oświadczenia Liquid lub Blockstream, że oczekiwane środki zostały otrzymane.

Liquid twierdzi, że inne aktywa nie zostały dotknięte, ale dostęp został zakłócony

Liquid oświadczył, że inne wyemitowane aktywa, w tym USDT, DePix i tokenizowane aktywa rzeczywiste, nie zostały dotknięte incydentem bezpieczeństwa. W tym kontekście „niedotknięte” oznacza, że Liquid nie zidentyfikował tych aktywów jako nieprawidłowo utworzonych lub wypłaconych.

Zakłócenia operacyjne były jednak szersze. Wyłączenie węzłów mostowych faktycznie wstrzymało бокйчејна, a giełdy zawiesiły lub przygotowały się do zawieszenia transferów L-BTC. Aktywo może pozostać nienaruszone w rejestrze, podczas gdy jego właściciel tymczasowo traci możliwość jego przeniesienia lub wykupu – integralność aktywa i dostępność aktywa to odrębne ryzyka.

Sprawa Coldcard ujawniła inną warstwę bezpieczeństwa Bitcoina

Wydarzenie następuje po odrębnym incydencie bezpieczeństwa Bitcoina związanym z dotkniętymi urządzeniami Coldcard. Sprawy te nie są powiązane, ale obrazują błędy na różnych warstwach: problem Coldcard dotyczył obsługi transakcji w portfelu, natomiast wstępny opis Liquid dotyczy walidacji i wykupu aktywa бокйчејna zabezpieczonego Bitcoinem.

Co Liquid musi wykazać przed wznowieniem działania

Przywrócenie przetwarzania transakcji nie rozwiąże wszystkich pytań wynikających z tej wypłaty. Zanim użytkownicy będą mogli niezależnie ocenić wznowienie, Liquid powinien dostarczyć wystarczające informacje do weryfikacji następujących kwestii:

  • Analizę techniczną (postmortem) identyfikującą podatność w Elements.
  • Dotknięte wersje oprogramowania i dokładną aktualizację naprawczą.
  • Potwierdzenie, że poprawione oprogramowanie zostało wdrożone w całej infrastrukturze funkcjonariuszy.
  • Uzgodnienie prawidłowych wyemitowanych L-BTC z Bitcoinem przechowywanym przez federację.
  • Potwierdzenie, czy około 3 996 BTC zostało zwrócone.
  • Wyjaśnienie, dlaczego proces peg-out zaakceptował sporne L-BTC.
  • Zawiadomienie, że węzły mostowe i normalne przetwarzanie transakcji zostały wznowione.
  • Potwierdzenie z giełd o przywróceniu wpłat i wypłat L-BTC.

Łatka oprogramowania usunęłaby podatność, ale sama nie udowodniłaby, że rozliczenie Liquid zostało przywrócone. Użytkownicy potrzebują również dowodu, że pozostałe rezerwy Bitcoina pokrywają wszystkie prawidłowe L-BTC pozostające w obiegu.

Co Liquid nadal musi wyjaśnić

Pozostaje pytanie, dlaczego sporne L-BTC przeszło kontrole poprzedzające podpisy federacji. Dopóki Blockstream nie zidentyfikuje podatności, nie uzgodni prawidłowych wyemitowanych L-BTC z pozostałymi rezerwami i nie potwierdzi, czy około 3 996 BTC zostało zwrócone, technicznego i finansowego rezultatu incydentu nie można niezależnie ocenić.

Ten artykuł ma charakter informacyjny i nie stanowi porady finansowej, prawnej ani inwestycyjnej.