4000 Bitcoin cserélt gazdát

Editors' Pick

A Liquid Network szeptember 6-án súlyos biztonsági incidenst szenvedett, egy magát white hat szereplőnek nevező támadó mintegy 4 000 BTC-t, akkori értéken körülbelül 320 millió dollárt vont ki a Liquid Federation tárcájából. Ez a tartalék nagyjából 95 százalékát jelentette. A Liquid ezért leállította a bridge node-okat, a hálózat működését gyakorlatilag felfüggesztette, több szolgáltató pedig letiltotta az L-BTC be- és kifizetéseket. Fontos, hogy nem a Bitcoin hálózatát törték fel, és a Liquid szerint a peg-out során használt SideSwap PAK kulcsot sem kompromittálták. 

A későbbi vizsgálatok szerint a probléma a Liquid alapját képező Elements szoftver egyik hibájához kapcsolódott. A támadó ennek kihasználásával fedezet nélküli L-BTC-t tudott létrehozni, majd azt a szabályos peg-out folyamaton keresztül valódi bitcoinra váltotta. Vagyis a kivonás kriptográfiailag érvényesnek látszott, miközben az L-BTC mögött valójában nem állt megfelelő BTC-fedezet. A támadó Bitcoin-tranzakcióba írt üzenetben közölte, hogy whitehat, majd on-chain és PGP-vel védett üzeneteken keresztül kommunikált a Blockstreammel. 

Az ügy szeptember 7-én fontos fordulatot vett, miután a Blockstream jelezte, hogy a sérülékeny bridge node-okat javították, a támadó körülbelül 3 400 BTC-t visszautalt a Federation címére. Mintegy 598,5 BTC – nagyjából 47 millió dollár – ekkor még a támadó címén maradt. Ez erősíti a white-hat forgatókönyvet, de önmagában nem bizonyítja a szereplő szándékát vagy jogszerűségét. 

Az incidens technikailag azért figyelemre méltó, mert nem kulcslopás vagy klasszikus wallet-kompromittálás történt, hanem a sidechain elszámolási logikájának hibája tette lehetővé nem létező fedezet létrehozását. Egy ilyen szivárgásnál tehát nemcsak a multisig kulcsok védelme számít, a tokenkibocsátás, az érvényesség-ellenőrzés és a peg-out implementációjának hibája közvetlenül veszélyeztetheti a mögöttes tartalékot is.

FORRÁS