deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (hnrss.org)

Blockstream, 4.000 karşılıksız LBTC basılmasına ve rezervlerin boşaltılmasına yol açan Liquid sidechain açığını detaylandırdı

Blockstream'ın olay değerlendirmesi, sekiz yıllık bir Elements cache hatasının saldırganın 4.000 karşılıksız LBTC üretmesini ve yaklaşık 4.000 BTC çekmesini nasıl mümkün kıldığını anlatıyor; 3.400 BTC iade edildi ve yaklaşık 602 BTC hâlâ eksik.

Blockstream, 4.000 karşılıksız LBTC basılmasına ve rezervlerin boşaltılmasına yol açan Liquid sidechain açığını detaylandırdı

Ne oldu

Blockstream'ın yayımladığı olay değerlendirmesine göre bir saldırgan, 6 Eylül 2026'da saat 13:53 UTC'de, Liquid block 4.050.336'da, Liquid sidechain'i çalıştıran açık kaynak yazılım Elements'ın rangeproof doğrulama cache'indeki bir kusurdan yararlandı. Saldırı, tek bir transaction'ın girdileri tarafından karşılanmayan bir çıktı değerine rağmen doğrulamadan geçmesini sağladı ve LBTC arzını arkasında hiç bitcoin olmaksızın yaklaşık 4.000 LBTC şişirdi.

Saldırgan, karşılıksız LBTC'yi Peg-out Authorization Key (PAK) elinde tutan bir federasyon üyesi olan SideSwap üzerinden Liquid'ın standart peg-out süreciyle çıkardı. Bu, yaklaşık 4.000 BTC'lik bir çekimle sonuçlandı ve Bitcoin block 965.783'te onaylandı. Blockstream, ağ durdurulmadan önce onaylanan daha küçük peg-out'ların Liquid rezervini yaklaşık 4.205 BTC'den 197 BTC'ye düşürdüğünü belirtiyor.

Liquid üzerinde ihraç edilen diğer varlıklar, USDt ve DePix dahil, etkilenmedi; ancak ağ duraklatıldığı sürece erişilemez kaldı. Saldırgan kendini birkaç saat içinde on-chain olarak tanımladı ve birkaç tur müzakerenin ardından 7 Eylül'de saat 16:09 UTC'de (Bitcoin block 965.950) 3.400 BTC'yi iade etti. Yaklaşık 602 BTC hâlâ geri alınamadı.

Sekiz yıllık bir cache hatası

Blockstream hırsızlığı iki etkenli bir soruna bağlıyor: Elements'ta Bug A ve Bug B olarak adlandırılan consensus hataları ve bir federasyon üyesinin PAK imzalama sürecinin yapılandırılmasındaki bir eksiklik.

Rapora göre Bug A, Nisan 2018'de Elements pull request #335 üzerinden merge edilen ve 30 Mayıs 2018'de Elements v0.14.1 ile yayımlanan bir commit'e dayanıyor. Değişiklik, rangeproof doğrulaması için cache anahtarını sadeleştirdi; anahtar artık asset commitment veya scriptPubKey içermiyordu ve yalnızca nonce, rangeproof ve value commitment üzerinden SHA256 hash'i olarak hesaplanıyordu. Consensus kuralları bir rangeproof'u yalnızca tek bir bağlamdaki tek bir çıktı için anlamlı kıldığından — transaction'ın asset generator'üne ve scriptPubKey'e bağlı — cache'lenmiş bir sonuç, kanıtın gerçekte geçerli olmadığı bir bağlamda yeniden kullanılabiliyordu.

Rapor ortaya çıkan tehlikeyi şöyle tanımlıyor: sıcak cache girdisine sahip bir node, soğuk cache'e sahip bir node'un reddedeceği bir transaction'ı kabul edebiliyordu; bu da zinciri bölmeye veya block üretimini durdurmaya yol açabilecek bir consensus uyuşmazlığı yaratıyordu. Cache anahtarı tasarımı, 2019'daki Confidential Assets doğrulama kodu refactor'undan geçti ve 2026'ya dek fiilen değişmeden kaldı.

Peg-out güvenlik ağı nasıl çalışması amaçlanmıştı

Liquid, Elements üzerinde kendi chain parametreleriyle ve coğrafi olarak dağıtılmış 15 functionary node'dan oluşan bir federasyonla çalışıyor; blocklar için 15 üyeden en az 11'inin imzası gerekiyor. Peg'i 1:1 olacak şekilde tasarlandı — Bitcoin üzerinde kilitlenen BTC, Liquid üzerinde ihraç edilen LBTC ile eşleşir ve BTC, yalnızca karşılığında ilgili LBTC yakılmasıyla serbest bırakılır. Değerlendirmenin de belirttiği gibi, peg-out anında ayrı bir off-chain rezerv kontrolü yoktur; mekanizma tamamen sidechain'in kendi doğrulanmış consensus durumuna dayanır.

PAK sistemi ikinci bir savunma katmanı olarak tasarlandı; her kayıt iki anahtar içerir: üyenin cold wallet'ından türetilen, peg-out fonlarının gidebileceği yeri kısıtlayan offline bir Bitcoin xpub ve çalışan bir Elements node'unda yaşayan, peg-out isteklerini imzalayan online bir anahtar. Offline cüzdan bir güvence işlevi görmek üzere tasarlandı — consensus yanlışlıkla karşılıksız LBTC'yi kabul etse bile, serbest kalan BTC'nin bir kişinin elle taşıması gereken cold storage'a gitmesi gerekir; bu da federasyona tepki vermek için zaman kazandırır. Rapor, bir üyenin PAK imzalama kurulumundaki yanlış yapılandırmayı, consensus hatalarının yanında saldırının başarılı olmasına izin veren ikinci etken olarak gösteriyor.

Tepki ve toparlanma

Blockstream, saldırıdan kısa süre sonra Liquid bridge node'larının — kullanıcıların bağlandığı herkese açık node'ların — durdurulmasını koordine ettiğini, birkaç saat içinde acil durum geçici yaması dağıttığını ve birkaç gün içinde tamamen incelenmiş bir sağlamlaştırma sürümü olan Elements v23.3.4'ü yayımladığını söylüyor. Hacker News ana sayfasında dikkat çeken değerlendirme, Liquid Federation Board'a, functionary node operatörlerine ve daha geniş Bitcoin geliştirici topluluğuna teşekkür ediyor ve bulguların yayım anındaki durumu yansıttığını, soruşturma sürdükçe güncellenebileceğini belirtiyor.

Rapor ayrıca hatanın bu kadar uzun süre neden var olduğunu ele alıyor: kriptografik ve consensus kodundaki gizli zafiyetlerin, yoğun biçimde denetlenen projelerde bile benzer süreler boyunca var olabildiğini, çünkü güvenlik incelemesinin doğal olarak yeni veya değişen koda odaklandığını, daha önce incelemeden geçmiş, uzun süredir stabil kodun ise daha düşük riskli sayıldığını savunuyor.

Neden önemli

Bu olay, bir sidechain'in 1:1 destek vaadinin tamamen consensus kodunun doğruluğuna dayandığının somut bir gösterimi: sekiz yıllık bir kod yolundaki tek bir cache hatası, gerçek bitcoin'in rezervden çıkması için yeterliydi ve bunu yakalayacak off-chain bir kontrol yoktu. Ayrıca caching gibi performans optimizasyonlarının kriptografik kanıtların dayandığı bağlam bağlamayı sessizce nasıl kırabileceğini ve bu tür kusurların yıllarca denetim ve refactor'lardan nasıl sağ çıkabileceğini gösteriyor. Kısmi toparlanma — müzakere yoluyla iade edilen 3.400 BTC ve hâlâ eksik olan yaklaşık 602 BTC — fonlar bir kez çıktığında, düzeltmenin mühendislik kadar toplumsal baskıya bağlı olduğunu gösteriyor. Bridge ve wrapped-token sistemi işletenleri için rapor, katmanlı savunmalar üzerine ayrıntılı bir vaka çalışması: PAK cold wallet güvencesi tam da upstream consensus hataları için vardır ve bu olay, bu tasarımın bir katmanı gerçekte uygulanmadığında ne olacağını gösteriyor.

  • #bitcoin
  • #liquid-network
  • #security
  • #blockchain
  • #blockstream

İlgili yazılar