AktualnościKryptoSieć Liquid odzyskała 3400 BTC, ale luka w mechanizmie peg-out ujawnia ryzyko księgowe mostów

Sieć Liquid odzyskała 3400 BTC, ale luka w mechanizmie peg-out ujawnia ryzyko księgowe mostów

Autor: Cryptopolitan·

Najważniejsze informacje

  • Autorzy zdarzenia zwrócili 7 września Federacji Liquid 3400 BTC, około 85% utraconych środków, zatrzymując 598,5 BTC o wartości około 47,3 mln USD.
  • Blockstream ustalił jako przyczynę źródłową błąd w oprogramowaniu Elements, który umożliwiał generowanie nieprawidłowych L-BTC bez pokrycia.
  • Żadne klucze autoryzacyjne nie zostały skradzione; peg-out przeprowadzono przez prawidłową autoryzację SideSwap mimo braku właściwego pokrycia tokenów.
  • Komunikacja między Blockstream a autorami zdarzenia odbywała się przez wiadomości osadzone w transakcjach Bitcoin i zakończyła się po podpisaniu przez Blockstream notatki o załataniu węzłów mostu.
  • Odzyskanie środków rozwiązuje problem brakujących BTC, ale pozostawia nierozstrzygniętą wadę mechanizmu peg, która pozwoliła wykupić nieprawidłowo utworzone L-BTC za prawdziwe bitcoiny.
Sieć Liquid odzyskała 3400 BTC, ale luka w mechanizmie peg-out ujawnia ryzyko księgowe mostów

Sieć Liquid odzyskała znaczną część bitcoinów (BTC) zabranych w weekend z jej portfela federacyjnego, jednak incydent pozostawia nierozwiązany poważniejszy problem: peg-out może zostać przeprowadzony przez oczekiwaną ścieżkę autoryzacji nawet wtedy, gdy zaangażowane w transakcję L-BTC nigdy nie powinny zostać utworzone.

W poniedziałek 7 września grupa odpowiedzialna za wyprowadzenie środków zwróciła federacji 3400 BTC — około 85% utraconych funduszy. Autorzy zatrzymali 598,5 BTC. Dla zachowania spójności wszystkie przeliczenia na dolary w tym artykule opierają się na kursie Bitcoin-do-USD z CoinMarketCap wynoszącym 79 001,61 USD, zarejestrowanym 7 września.

Liquid, opracowany przez Blockstream, to federacyjny sidechain Bitcoina wykorzystujący dwukierunkowy peg: członkowie federacji przechowują BTC w łańcuchu głównym i emitują odpowiadające im L-BTC do użytku w sidechainie, gdzie krążą one w celu szybszego rozliczania i emitowania aktywów. Taka konstrukcja sprawia, że poprawność mechanizmu peg — a nie tylko bezpieczeństwo kluczy — jest kluczowa dla wiarygodności całego systemu.

Prawidłowy peg-out, którego federacja twierdzi, że nigdy nie autoryzowała

Na pierwszy rzut oka transakcja wyglądała rutynowo. Według SideSwap w niedzielę o 14:05 UTC klient przesłał 4000 L-BTC do jej usługi peg-out. Po przedstawieniu prawidłowej autoryzacji peg-out SideSwap z portfela federacji zwolniono około 3996 BTC o 14:28:56 UTC (transakcja).

Klucz autoryzacyjny nie został jednak skradziony. Liquid poinformował, że klucz autoryzacyjny SideSwap nie został użyty w niewłaściwy sposób. SideSwap dodała, że Blockstream ustalił później, iż przyczyną źródłową był błąd w oprogramowaniu Elements, który umożliwiał generowanie nieprawidłowych L-BTC. W rezultacie mechanizm peg-out przepuszczał błędne tokeny wyglądające na prawidłowe, mimo że nie miały one wymaganego pokrycia, jakie powinny mieć L-BTC.

To odróżnia incydent od typowych przypadków przejęcia kluczy i sytuuje go jednoznacznie w kategorii problemów księgowych. Zgodnie z whitepaperem Liquid L-BTC definiowane są jako bitcoiny wprowadzane do sidechaina za pomocą dwukierunkowego pega, przy czym do wykupienia monet służą BTC trzymane przez federację. Jeśli L-BTC mogą trafić do obiegu w sposób nieprawidłowy poprzez ścieżkę wykupu, integralność rezerw staje się równie krytyczna jak same klucze autoryzacyjne. Jest to kategoria ryzyka znana z mostów międzyłańcuchowych w innych częściach branży krypto, gdzie awarie logiki mintowania lub wykupu — a nie kradzieże kluczy — wielokrotnie pozwalały tworzyć i wymieniać aktywa bez pokrycia na prawdziwe środki.

Negocjacje prowadzone przez wiadomości w transakcjach Bitcoin

Komunikacja między Blockstream a autorami zdarzenia odbywała się za pomocą wiadomości osadzonych w transakcjach Bitcoin. Opublikowana przez Samsona Mowa os czasu wskazywała, że autorzy naciskali na Blockstream, aby ten naprawił lukę, zanim zwrócą środki.

Blockstream wydał później podpisaną notatkę stwierdzającą: „Węzły mostu zostały załatane, można bezpiecznie zwrócić środki”. Autorzy potwierdzili z Blockstream końcowe miejsce docelowe i zwrócili 3400 BTC do Federacji Liquid 7 września o 16:09:25 UTC.

Dlaczego brakujące 598,5 BTC pozostawia otwarte pytanie o rezerwy

Odzyskanie 85% środków jest znaczące, ale nie rozwiązuje wyzwań stojących przed systemem opartym na pokryciu jeden do jednego. Poza federacją pozostaje około 598,5 BTC, co przy cenie rynkowej użytej w tym przeliczeniu odpowiada około 47,3 mln USD.

Jak wcześniej donosił Cryptopolitan, osobliwym aspektem zdarzenia było to, że wykorzystano mechanizm autoryzacji peg-out SideSwap, mimo że na poziomie kluczy nie doszło do żadnego naruszenia. Warstwa podstawowa Bitcoina również działała poprawnie. Problem tkwił wyżej w łańcuchu procesów, gdzie fałszywie wybite L-BTC przeszły przez mechanizm wykupu zaprojektowany do uwalniania prawdziwych BTC.

Wniosek dla użytkowników mostowanych bitcoinów jest taki, że było to coś więcej niż kradzież klucza prywatnego. Incydent pokazał, jak błąd oprogramowania może wygenerować wyglądające na prawidłowe żądanie wykupu bez faktycznych rezerw za nim. Nawet jeśli pozostałe bitcoiny zostaną zwrócone, podstawowy problem pozostaje: proces peg-out Liquid wymienił prawdziwe BTC na L-BTC, które nigdy nie powinny być uznane za prawidłowo zabezpieczone. Na co zwracać uwagę w przyszłości, to czy Blockstream opublikuje dalsze szczegóły dotyczące błędu w oprogramowaniu Elements oraz ewentualnych zmian weryfikacyjnych w ścieżce peg-in i peg-out, ponieważ zwrócone środki adresują skutek — brakujące BTC — a nie mechanizm, który w ogóle pozwolił na wykupienie nieprawidłowych L-BTC.