Соучредитель Rootstock Серхио Лернер призвал владельцев биткоин-мостов ввести обязательные задержки вывода после того, как около 4000 BTC покинули кошелек федерации Liquid Network через несанкционированный вывод в основную сеть.
Краткое содержание
- Блокировка с временной задержкой могла бы дать операторам моста несколько часов, чтобы выявить и остановить несанкционированные выводы.
- PowHSM от Rootstock ожидают 4000 блоков, или около 36 часов, прежде чем подписать вывод в основную сеть.
- Лернер заявил, что скомпрометированные функционеры Rootstock могли бы остановить привязку, но не могли бы принудительно осуществить досрочный вывод.
- Черновик предложения по биткоину BIP-443 мог бы поддержать конструкции хранилищ, которые помещают контроль над выводом в правила консенсуса.
Серхио Лернер, главный научный сотрудник и соучредитель RootstockLabs, сообщил crypto.news, что немедленный расчет может превратить единственную ошибку валидации в убыток прежде, чем у операторов моста появится время отреагировать.
«Без блокировки с временной задержкой единственная ошибка валидации и полная потеря становятся одним и тем же событием, потому что средства перемещаются в тот момент, когда программное обеспечение говорит „да“», — сказал Лернер.
Его комментарии последовали за инцидентом, в ходе которого злоумышленники создали необеспеченные L-BTC и использовали сервис вывода в основную сеть SideSwap, чтобы вывести почти 4000 BTC из кошелька Liquid Federation. Liquid описала этих лиц как предполагаемых хакеров-«белых шляп», тогда как SideSwap заявила, что ее сервис обработал запрос, поскольку L-BTC выглядели действительными.
Позже злоумышленники вернули 3400 BTC после того, как Blockstream подтвердила, что затронутые узлы моста были исправлены. Около 598 BTC остались непогашенными, в то время как Liquid возобновила производство блоков, не восстановив транзакции или операции привязки по состоянию на 10 сентября.
Блокировка с временной задержкой могла бы создать окно для вмешательства
Лернер сказал, что обязательная задержка между созданием необеспеченных L-BTC и выпуском реальных BTC могла бы уменьшить ущерб.
В такой системе одобрение программного обеспечения запускало бы период ожидания, а не завершало вывод. Автоматизированные инструменты мониторинга могли бы сравнивать запрошенный вывод в основную сеть с BTC, обеспечивающими L-BTC, и отмечать любой дисбаланс до расчета.
«Если бы Liquid обладала блокировкой с временной задержкой — когда средства не могут перемещаться в течение определенного периода, независимо от того, что говорят программное обеспечение или операторы, — ошибка привела бы к управляемому инциденту, а не к немедленной катастрофе полного масштаба».
По словам Лернера, задержка дала бы операторам окно для реагирования в несколько часов после создания необеспеченных токенов. Системы мониторинга, работающие круглосуточно, могли бы обнаружить, что вывод в основную сеть прошел первые программные проверки, несмотря на отсутствие соответствующего обеспечения.
Затем функционеры могли бы приостановить привязку до того, как оборудование подпишет транзакцию или выпустит BTC из кошелька федерации, добавил он.
Система Liquid не сообщила о краже ключа авторизации вывода в основную сеть. SideSwap заявила, что клиент отправил 4000 L-BTC в ее сервис вывода в основную сеть, который обработал запрос в рамках своего обычного процесса, поскольку токены нельзя было отличить от обеспеченных L-BTC. Федерация выплатила 3996 BTC на предоставленный биткоин-адрес примерно через 23 минуты.
Предложение Лернера добавило бы дополнительный контроль после первого этапа валидации. Даже если программное обеспечение ошибочно одобрит вывод, задержка предотвратит немедленный уход соответствующих BTC.
Rootstock обеспечивает 4000-блочную задержку вывода биткоинов
Rootstock уже использует механизм задержки для вывода BTC через свою двустороннюю привязку, хотя правила консенсуса биткоина не обеспечивают соблюдение периода ожидания.
Система полагается на специализированные аппаратные модули безопасности, называемые PowHSM. Перед подписанием вывода в основную сеть устройства независимо проверяют, что прошло 4000 блоков Rootstock, что представляет собой около 36 часов совокупного доказательства выполнения работы.
По словам Лернера, закрытые ключи остаются внутри устройств, и функционеры не могут дать оборудованию команду обойти требуемый период. Rootstock сочетает правила HSM с объединенным майнингом, посредством которого биткоин-майнеры вносят доказательство выполнения работы в сайдчейн.
«Даже сговорившееся большинство пегнаторов не может украсть средства, потому что закрытые ключи никогда не покидают PowHSM, а HSM независимо проверяют, что прошло 4000 блоков Rootstock, прежде чем они подпишут», — сказал Лернер.
Модель Rootstock предполагает, что большинство хешрейта биткоина, участвующего через merge-mining, и функционеры федерации не будут действовать сообща, чтобы остановить сеть. Лернер сказал, что скомпрометированные функционеры могут прервать операции привязки, создав проблему живости, но правила HSM не позволят им принудительно осуществить несанкционированный досрочный вывод.
Когда инструменты мониторинга выявляют подозрительную активность, функционеры могут отключить свои HSM, чтобы ожидающий вывода привязки не получил подписи. Лернер описал эту паузу как способ защитить базовый BTC, пока операторы изучают проблему и решают, как действовать дальше.
«Сговорившееся большинство может в худшем случае остановить привязку, но не может принудительно осуществить несанкционированный вывод», — сказал он.
Распределённые механизмы отзыва могут ограничить полномочия по заморозке
Остановка ожидающего вывода создаёт ещё один риск, поскольку та же власть может быть использована для задержки законных пользователей. Лернер сказал, что ни одна отдельная компания, оператор или администратор не должны контролировать механизм отзыва.
Вместо этого независимые функционеры должны разделять полномочия через многостороннюю структуру, при этом аппаратные правила ограничивают то, что они могут делать. В его предложенной модели функционеры могли бы приостановить обработку, но не могли бы перенаправить BTC на другой адрес или конфисковать его.
«Чтобы предотвратить единые точки отказа или централизованную цензуру, механизмы отзыва должны быть распределены между независимыми многосторонними функционерами с использованием правил, обеспечиваемых аппаратным обеспечением, а не централизованных административных ключей».
Такие механизмы всё равно позволили бы группе функционеров прервать выводы, если бы достаточное число участников действовало сообща. Различие, проводимое Лернером, опирается на объём этих полномочий: операторы могли бы временно удерживать подписи, пока рассматривается аномалия, но они не могли бы создать действительную транзакцию, переводящую залог им самим.
Временные задержки также должны учитывать стоимость и назначение каждой транзакции. Ожидание в 36 часов может не подходить для рутинных платежей, тогда как мост, удерживающий большие объёмы BTC, имеет иной профиль риска.
Лернер сказал, что системы расчётов с высокой стоимостью должны рассматривать время как средство безопасности, подобно механизмам задержки, используемым в физических банковских хранилищах. Периоды вывода могли бы варьироваться в зависимости от размера транзакции или требовать различных совокупных порогов доказательства выполнения работы в соответствии с залогом, подвергающимся риску.
Более короткий период мог бы применяться к меньшим переводам, тогда как более длительная задержка могла бы дать автоматизированным системам и людям-операторам больше времени для проверки необычно крупного запроса. Лернер не предписывал единую задержку для каждого моста, но сослался на требование Rootstock в 4000 блоков как на эффективный период для инфраструктуры, обеспечивающей безопасность крупных балансов BTC.
Нативные хранилища биткоина могли бы поместить защитные механизмы в консенсус
Текущая защита Rootstock зависит от его HSM и федерации, а не от правил, обеспечиваемых сетью биткоина. Лернер сказал, что нативные хранилища биткоина и ключи отзыва могли бы перенести сопоставимые механизмы контроля в базовый протокол.
Одним из возможных строительных блоков является BIP-443, черновое предложение для опкода под названием OP_CHECKCONTRACTVERIFY, или OP_CCV. Предложение позволило бы выходу биткоина нести данные и ограничивать то, как его средства могут перемещаться через будущие транзакции.
BIP-443 описывает OP_CCV как изменение консенсуса, требующее мягкого форка. В перечисленных вариантах его использования — выходы биткоина, несущие состояние, сайдчейны и двухэтапные структуры вывода, допускающие реактивную безопасность. Предложение остаётся в статусе черновика, и процесс его активации не определён.
Лернер сослался на OP_CCV и BIP-443 как на примеры того, как нативные хранилища могли бы дать пользователям или назначенным сторонам время отменить вывод после обнаружения украденных учётных данных, изменённого программного обеспечения или другого аномального события.
Перенос механизма в консенсус биткоина снизил бы зависимость от политик HSM, специфичных для моста, по словам Лернера. Майнеры, функционеры или администраторы должны были бы следовать условиям расходования, прикреплённым к выходу биткоина, а не применять дискреционную паузу после того, как средства уже перемещены.
Для крупных выводов через мост Лернер сказал, что задержка должна длиться достаточно долго, чтобы автоматические оповещения и люди-операторы могли выявить проблему, остановить обработку и изучить затронутое программное обеспечение до того, как BTC станет навсегда доступным для расходования получателем.






