НовостиКриптовалютыLiquid заявляет, что ключи не были украдены — как тогда из сети ушли 4 000 BTC?

Liquid заявляет, что ключи не были украдены — как тогда из сети ушли 4 000 BTC?

Автор: Coindoo·

Ключевые выводы

  • Около 4 000 BTC (примерно 320 млн долларов) покинули кошелёк федерации Liquid через вывод, выполненный с использованием ключа авторизации peg-out SideSwap, который, по словам Liquid, не был скомпрометирован.
  • Liquid отключила мостовые узлы, а биржам было предложено приостановить ввод и вывод L-BTC на время расследования федерации.
  • Предварительная версия SideSwap связывает инцидент с ошибкой в Elements, позволившей неправильно созданным L-BTC пройти валидацию, однако Blockstream пока не опубликовала подтверждающий технический разбор.
  • Ончейн-сообщения показывают, что получатель обещал вернуть биткоин после устранения уязвимости, но транзакция возврата или завершённое восстановление не подтверждены.
  • Инцидент затронул ПО сайдчейна Liquid и контроли peg-out, а не консенсусные правила биткоина; Liquid заявила, что другие активы, такие как USDT, не были созданы или выведены неправомерно.
Liquid заявляет, что ключи не были украдены — как тогда из сети ушли 4 000 BTC?

Liquid Network — федеративный биткоин-сайдчейн, разрабатываемый и поддерживаемый Blockstream с момента запуска в 2018 году и используемый биржами и трейдинговыми компаниями для более быстрого расчёта между биткоин-площадками, — публично сообщила об инциденте безопасности после того, как около 4 000 BTC (примерно 320 млн долларов на тот момент) покинули кошелёк, контролируемый федерацией. По данным Liquid, вывод был выполнен с использованием ключа авторизации peg-out SideSwap (PAK), при этом сеть настаивает, что ни этот ключ, ни какие-либо другие ключи авторизации не были скомпрометированы. Liquid охарактеризовала получателей как предполагаемых «белых хакеров», а Blockstream пытается связаться с ними через подписанные сообщения, записанные в блокчейне биткоина.

В ответ сеть отключила свои мостовые узлы, что блокирует подачу новых транзакций. Биржам также было предложено приостановить ввод и вывод L-BTC на время расследования членами федерации. Ставки этой паузы высоки для пользователей сайдчейна: поскольку L-BTC перемещается между участвующими биржами значительно быстрее и дешевле, чем биткоин в основной сети, длительная приостановка peg-out и биржевой поддержки напрямую затрагивает процесс расчётов, на который опираются эти компании.

SideSwap связывает L-BTC с ошибкой в Elements

Последующее заявление SideSwap описало, как её сервис peg-out получил L-BTC и высвободил соответствующий биткоин. Однако Blockstream пока не опубликовала полный технический разбор (postmortem), идентифицирующий уязвимость и подтверждающий каждый этап этой версии, поэтому объяснение SideSwap следует считать предварительным.

Как биткоин мог быть выведен при безопасных ключах

Дизайн Liquid разделяет валидность актива и авторизацию его получателя. Согласно документации Blockstream по L-BTC, каждая единица должна быть обеспечена эквивалентным количеством биткоина, находящимся у федерации. Обычный peg-out сжигает L-BTC перед высвобождением соответствующего BTC.

PAK выполняет более узкую задачу: он авторизует биткоин-адрес, который может получить peg-out. Он не является механизмом, определяющим, был ли погашаемый L-BTC изначально выпущен корректно.

Мультиподписная схема федерации требует 11 из 15 федеративных участников для авторизации трат с биткоин-кошелька. Если версия SideSwap подтвердится, эти подписки могли быть криптографически валидными, даже несмотря на то, что более ранний сбой валидации позволил неправильно созданным L-BTC попасть в процесс peg-out. Безопасный PAK, таким образом, не предотвратил бы вывод, если бы сеть уже приняла спорные L-BTC как валидные: авторизация могла одобрить адресата, пока процесс валидации активов не выявил L-BTC, которых вообще не должно было существовать.

Если версия SideSwap подтвердится, контроли предложения не отклонили L-BTC, созданные без соответствующего биткоин-депозита. Это объяснило бы, как безопасные ключи авторизации и валидные подписи федерации всё же привели к потере реальных резервов.

Сам биткоин не был скомпрометирован

Инцидент касается Liquid — федеративного сайдчейна, построенного на Elements, открытой кодовой базе сайдчейна, на которой основаны и другие решения на базе Liquid. Он не означает, что консенсусные правила биткоина были нарушены или что атакующий обошёл безопасность самой сети биткоина. Биткоин просто обработал транзакцию с подписями, необходимыми для траты с кошелька федерации. Видимый сбой произошёл раньше — внутри системы, отвечающей за выпуск, валидацию и погашение L-BTC.

Назвать произошедшее «взломом биткоина» значило бы скрыть, где именно возникла проблема. Переведённые BTC были реальными, но предварительное объяснение SideSwap указывает на ПО сайдчейна Liquid и контроли peg-out.

Ончейн-сообщения показывают контакт, а не восстановление

Сообщения, прикреплённые к биткоин-транзакциям, показывают обмен между Blockstream и адресом, контролирующим выведенные средства. Blockstream предоставила адрес для возврата, а получатель позже сообщил, что биткоин будет возвращён после устранения уязвимости. Читатели могут отслеживать транзакции с указанным адресом возврата на Mempool.

Эта коммуникация согласуется с заявлением получателя о «белой шляпе», но не подтверждает личность или намерения этого человека. Обещание вернуть биткоин — не то же самое, что завершённое восстановление: подтверждение требует идентифицируемой транзакции возврата и признания со стороны Liquid или Blockstream, что ожидаемые средства получены.

Liquid утверждает, что другие активы не пострадали, но доступ был нарушен

Liquid заявила, что другие выпущенные активы, включая USDT, DePix и токенизированные реальные активы, не пострадали от инцидента безопасности. В данном контексте «не пострадали» означает, что Liquid не выявила признаков их неправомерного создания или вывода.

Однако операционные нарушения оказались шире. Отключение мостовых узлов фактически приостановило сайдчейн, а биржи приостановили или готовились приостановить переводы L-BTC. Актив может оставаться нетронутым в реестре, пока его владелец временно теряет возможность перемещать или погашать его: целостность актива и его доступность — разные риски.

Кейс Coldcard выявил другой уровень безопасности биткоина

Событие последовало за отдельным инцидентом безопасности биткоина, связанным с затронутыми устройствами Coldcard. Эти случаи не связаны между собой, но иллюстрируют сбои на разных уровнях: проблема Coldcard касалась обработки транзакций кошельком, тогда как предварительная версия Liquid касается валидации и погашения актива сайдчейна, обеспеченного биткоином.

Что Liquid должна подтвердить перед перезапуском

Восстановление обработки транзакций не разрешит все вопросы, поднятые этим выводом. Прежде чем пользователи смогут самостоятельно оценить перезапуск, Liquid следует предоставить достаточно информации для проверки следующих пунктов:

  • Технический разбор (postmortem) с идентификацией уязвимости в Elements.
  • Затронутые версии ПО и точное корректирующее обновление.
  • Подтверждение развёртывания исправленного ПО на всей инфраструктуре федеративных участников.
  • Сверку легитимных непогашенных L-BTC с биткоином, находящимся у федерации.
  • Подтверждение того, были ли возвращены примерно 3 996 BTC.
  • Объяснение того, почему процесс peg-out принял спорные L-BTC.
  • Уведомление о возобновлении работы мостовых узлов и обычной обработки транзакций.
  • Подтверждение от бирж о восстановлении ввода и вывода L-BTC.

Патч ПО устранил бы уязвимость, но сам по себе не доказал бы восстановление учёта Liquid. Пользователям также нужны доказательства, что оставшиеся биткоин-резервы покрывают все легитимные L-BTC, находящиеся в обращении.

Что Liquid ещё предстоит объяснить

Оставшийся вопрос — почему спорные L-BTC прошли проверки, предшествовавшие подписям федерации. Пока Blockstream не идентифицирует уязвимость, не сверит легитимные непогашенные L-BTC с оставшимися резервами и не подтвердит, были ли возвращены примерно 3 996 BTC, технический и финансовый итог инцидента не может быть независимо оценён.

Эта статья носит информационный характер и не является финансовой, юридической или инвестиционной консультацией.