Liquid Network wznowiła produkcję bloków bez przetwarzania transakcji po tym, jak wypłata 320 milionów dolarów w Bitcoinie zmusiła sidechain do wstrzymania operacji.
Podsumowanie
- Węzły funkcyjne wznowiły podpisywanie i walidację bloków po otrzymaniu wymaganych aktualizacji oprogramowania.
- Transakcje i operacje pegowania BTC pozostają zawieszone, podczas gdy Liquid monitoruje sieć.
- Hakerzy zwrócili 3400 BTC, pozostawiając około 598 BTC poza portfelem federacji.
- Elements v23.3.4 zmienia sposób, w jaki oprogramowanie weryfikuje i przechowuje dowody transakcji poufnych.
Liquid Network poinformowała w czwartkowej aktualizacji, że jej węzły funkcyjne ponownie produkują bloki zgodnie z przeznaczeniem, ale sieć będzie działać „bez transakcji”, podczas gdy deweloperzy monitorują jej stan.
Ograniczony restart pozwala Liquid przetestować zaktualizowaną infrastrukturę bez ponownego otwierania transferów lub narażania systemu pegowania na nową aktywność. Według sieci, utrzymanie wyłączonych transakcji pomoże operatorom „potwierdzić pełną stabilizację”, zanim przywrócą inne usługi.
Węzły funkcyjne i mostkowe otrzymały wymagane zmiany oprogramowania, dodała Liquid. Jej funkcjonariusze mogą teraz podpisywać i walidować bloki, chociaż użytkownicy nie mogą jeszcze wysyłać zwykłych transakcji ani przenosić środków między Bitcoinem a Liquid.
Operacje pegowania również pozostają zawieszone, w tym wypłaty zatwierdzone przez Klucze Autoryzacji Peg-out, czyli PAK. Liquid stwierdziła, że ograniczenia pozostaną w mocy, dopóki nie przywróci rezerwy wspierającej Bitcoin emitowany na sidechainie jako L-BTC.
Liquid Network została ponownie uruchomiona z wyłączonymi transakcjami
Produkcja bloków stanowi tylko część powrotu Liquid do działania, ponieważ jej systemy transakcyjne i mostkowe pozostają niedostępne. Sieć nie podała daty ponownego otwarcia którejkolwiek z tych funkcji.
W normalnych warunkach użytkownicy deponują BTC w peg kontrolowanym przez federację i otrzymują równą ilość L-BTC do wykorzystania na Liquid. Posiadacze mogą później spalić L-BTC poprzez zatwierdzoną usługę peg-out, aby uwolnić odpowiedniego Bitcoina w warstwie bazowej.
Operatorzy zatrzymali ten proces po tym, jak podmiot stworzył niepokryte L-BTC, wykorzystując lukę w weryfikacji dowodów w Elements, oprogramowaniu open-source stojącym za Liquid. Następnie podmiot przesłał tokeny przez autoryzowaną usługę peg-out SideSwap, co skłoniło federację do uwolnienia prawdziwego Bitcoina.
Jak crypto.news wcześniej informowało, transakcja usunęła około 3996 BTC i zmniejszyła portfel federacji z około 4205 BTC do około 202 BTC. Wypłata stanowiła około 95% Bitcoina przechowywanego wówczas w portfelu.
Liquid określiła te podmioty jako „domniemanych białych hakerów”, po tym jak zidentyfikowali się jako biali hakerzy poprzez wiadomości dołączone do transakcji Bitcoin. Ich twierdzenie nie dowodziło, że mieli pozwolenie na tworzenie L-BTC lub wypłatę bazowego Bitcoina.
SideSwap powiedział, że klient wysłał 4000 L-BTC do jego usługi peg-out, która przetworzyła żądanie w ramach normalnego systemu. Liquid i SideSwap stwierdziły, że klucz użyty do autoryzacji transakcji nie został naruszony.
Aktualizacja Elements zmienia pamięć podręczną weryfikacji dowodów
Dzień przed wznowieniem produkcji bloków Liquid wydała awaryjną aktualizację Elements mającą na celu rozwiązanie problemu związanego z wypłatą.
Elements v23.3.4 zmienia klucze pamięci podręcznej używane podczas walidacji dowodów zakresu, według Liquid. Dowody zakresu pozwalają sieci potwierdzić, że ukryta kwota transakcji jest ważna, bez publicznego ujawniania kwoty, stanowiąc część systemu transakcji poufnych Liquid.
Dotknięte oprogramowanie przechowywało pomyślne wyniki weryfikacji dowodów, aby węzły mogły je ponownie wykorzystać zamiast powtarzać pełne obliczenia. Wcześniejsze doniesienia wykazały, że pamięć podręczna nie zawierała wystarczającego kontekstu transakcji, co pozwalało na ponowne wykorzystanie ważnego wyniku dowodu tam, gdzie powinien on zawieść.
Wykorzystując tę słabość, podmiot stworzył L-BTC bez uprzedniego zablokowania równej ilości Bitcoina w portfelu federacji. Węzły funkcyjne uruchamiające dotknięty kod zaakceptowały tokeny, podczas gdy proces peg-out SideSwap uznał je za ważne L-BTC i przetworzył wypłatę.
Liquid poinformował, że wersja 23.3.4 wzmacnia klucze pamięci podręcznej powiązane z dowodami zakresu. Węzły funkcyjne i mostkowe otrzymały aktualizację przed ponownym rozpoczęciem podpisywania bloków, choć sieć nadal wstrzymuje transakcje, podczas gdy operatorzy sprawdzają wdrożenie.
Federacja Liquid wykorzystuje węzły funkcyjne do potwierdzania bloków łańcucha bocznego i kontrolowania Bitcoinów przechowywanych za L-BTC. System opiera się na 15 rotujących funkcjonariuszach i wymaga 11 podpisów, aby przenieść środki z portfela multisignature, zgodnie z wcześniejszym technicznym opisem incydentu.
Nie zgłoszono kradzieży żadnego klucza podpisywania federacji podczas wypłaty. Awaria dotyczyła natomiast oprogramowania używanego do ustalenia, czy przesłane do umorzenia L-BTC było ważne.
Hakerzy zwrócili 3400 BTC po załataniu węzłów
Komunikacja między Blockstream a sprawcami odbywała się poprzez wiadomości osadzone w transakcjach Bitcoin. W jednej z wiadomości sprawcy stwierdzili, że zwrócą aktywa po naprawieniu podatnych węzłów.
„Najpierw naprawcie błąd” – głosiła wiadomość. „Upewnijcie się, że każdy węzeł jest załatany. Następnie bezpiecznie przekażemy pieniądze z powrotem po potwierdzeniu poprawki.”
Blockstream później wysłał podpisaną wiadomość stwierdzającą, że jego węzły mostkowe zostały załatane i że Bitcoin jest „bezpieczny do zwrotu”. Po tym potwierdzeniu sprawcy przenieśli 3400 BTC z powrotem do portfela federacji.
Spłata 3400 BTC przywróciła około 85% wypłaconych środków. W momencie transferu zwrócone Bitcoiny były warte około 270 milionów dolarów.
Po spłacie w adresie powiązanym z wypłatą pozostało około 598,5 BTC. Pozostałe saldo było warte około 46 milionów dolarów na podstawie ceny Bitcoina podanej w dostarczonym raporcie, choć jego wartość w dolarach zmienia się wraz z rynkiem.
Żadne publiczne porozumienie nie określiło pozostałych Bitcoinów jako zatwierdzonej nagrody za bezpieczeństwo. Sprawcy nie oświadczyli publicznie, czy planują zwrócić kolejną część, podczas gdy Blockstream nie ogłosił warunków pozwalających im zatrzymać saldo.
Dyrektor ds. technologii Ledger, Charles Guillemet, zakwestionował etykietę białego hakera po częściowej spłacie. W poście na X argumentował, że zatrzymanie około 600 BTC bez publicznie ujawnionych warunków wyglądało bardziej na wymuszenie niż standardową nagrodę za bezpieczeństwo.
Posiadacze L-BTC czekają na przywrócenie usług peg
Liquid działa jako sfederowany łańcuch boczny Bitcoina, który pozwala giełdom, firmom handlowym i innym użytkownikom przenosić aktywa powiązane z BTC z krótszymi czasami rozliczenia niż w warstwie bazowej Bitcoina. Blockstream uruchomił sieć produkcyjną w 2018 roku przy użyciu oprogramowania Elements.
L-BTC opiera się na Bitcoinach przechowywanych w portfelu federacji, aby utrzymać swoje zabezpieczenie jeden do jednego. Dopóki Liquid nie przywróci operacji peg, posiadacze nie mogą używać normalnego procesu mostkowego do wymiany L-BTC na natywne Bitcoiny.
Wcześniejsze wyjaśnienie bezpieczeństwa mostów opisywało, jak systemy, które blokują aktywa na jednym łańcuchu i emitują powiązane tokeny na innym, zależą od swoich mechanizmów powierniczych, walidacyjnych i przetwarzania wiadomości. Awaria w dowolnej części tego procesu może zawiesić umorzenia, nawet gdy podstawowy blockchain nadal działa.
Dla użytkowników w USA obecny efekt ogranicza się do dostępu i operacji, a nie do stwierdzonej zmiany w polityce federalnej. Amerykańscy posiadacze L-BTC napotykają te same ograniczenia transakcji i peg co użytkownicy gdzie indziej, podczas gdy BTC przechowywane bezpośrednio w warstwie bazowej Bitcoina pozostaje oddzielone od systemu Liquid.
Żaden amerykański regulator ani agencja ścigania nie ogłosiły działań związanych z wypłatą. Liquid również nie podał harmonogramu przywrócenia transakcji, autoryzowanych przez PAK peg-outów ani innych operacji mostkowych.






