یک مهاجم در ۶ سپتامبر از نقصی در کدبیس Elements، مورد استفاده شبکه Liquid، سوءاستفاده کرد و حدود ۴۰۰۰ واحد بیتکوین بدون پشتوانه Liquid (LBTC) ایجاد کرد و تقریباً تمام آن را از طریق سازوکار عادی برداشت Liquid به BTC واقعی تبدیل کرد. مهاجم بعداً ۳۴۰۰ BTC را بازگرداند، اما حدود ۵۹۸٫۵ BTC—که بر اساس ارقام ارائهشده تقریباً ۴۷ میلیون دلار ارزش دارد—همچنان در آدرسهایی تحت کنترل او باقی مانده است و هیچ توافق عمومیای وجود ندارد که تأیید کند این مبلغ پاداش کشف باگ بوده است.
این سوءاستفاده حدود ۳۹۹۸٫۵ BTC از کیف پول ذخیره چندامضایی Liquid خارج کرد؛ یعنی تقریباً ۹۵٪ از موجودی بیتکوین کیف پول در آن زمان. پیش از بازگشت بخشی از مبلغ، برداشتها حدود ۱۹۷ BTC در کیف پول ذخیره باقی گذاشتند. شرکت Blockstream، توسعهدهنده شبکه Liquid و نرمافزار Elements، اعلام کرده است که گفتوگو با مهاجم ادامه دارد و این شرکت در پی بازگرداندن BTC باقیمانده است.
این حادثه توجهها را به بررسیهای نرمافزاریای معطوف میکند که LBTC صادرشده را به BTC نگهداریشده در ذخیره Liquid مرتبط میکنند. بر اساس روایت این حادثه، سازوکار نگهداری چندامضایی ۱۱ از ۱۵ Liquid نقض نشده است. در عوض، پس از ورود LBTC جعلی به فرایند peg-out و معتبر تلقی شدن آن، سیستم برداشتها را تأیید کرد.
LBTC جعلی از مسیر عادی peg-out عبور کرد
مهاجم ابتدا LBTC ایجاد کرد، بدون اینکه BTC متناظر آن به ذخیره Liquid واریز شده باشد. سپس این موجودی جعلی به فرایند استاندارد peg-out شبکه ارسال شد؛ فرایندی که معمولاً LBTC را میسوزاند و مقدار معادل BTC را از کیف پول ذخیره تحت کنترل فدراسیون آزاد میکند.
برداشتها در دو تراکنش انجام شدند. تراکنش نخست حدود ۲٫۵ BTC را جابهجا کرد و ظاهراً آزمایشی برای سوءاستفاده بود. سپس انتقال دوم حدود ۳۹۹۶ BTC را برداشت. این دو تراکنش در مجموع تقریباً تمام موجودی ذخیره قابل دسترس برای سامانه peg-out را خارج کردند.
سازوکار peg-out Liquid برای آن طراحی شده است که به دارندگان LBTC اجازه دهد داراییهای سایدچین خود را با بیتکوین بومی معاوضه کنند. این فرایند به تأیید فدراسیونی از اپراتورها با استفاده از سازوکار چندامضایی ۱۱ از ۱۵ نیاز دارد. دستکم ۱۱ امضاکننده مجاز باید برداشت را تأیید کنند تا BTC بتواند از ذخیره خارج شود.
در این مورد، به نظر میرسد امضاکنندگان تراکنشهایی را تأیید کردهاند که الزامات رسمی برداشت را برآورده میکردند، در حالی که سیستم زیربنایی نتوانست LBTC نامعتبر را رد کند. این رویداد نشان میدهد که یک آستانه چندامضایی میتواند دسترسی به کیف پول ذخیره را ایمن کند، بدون اینکه بهطور مستقل ثابت کند هر دارایی ارائهشده برای بازخرید بهصورت معتبر ایجاد شده است.
بلاکاستریم اعلام کرد این سوءاستفاده شامل افشای کلیدهای خصوصی چندامضایی نبوده است. همچنین گفت کلید مجوز پگاوت مورد استفاده سایدسواپ، یک سرویس مرتبط با لیکوئید، به سرقت نرفته است. مهاجم در عوض از آسیبپذیری Elements برای ایجاد LBTC نامعتبر استفاده کرد و سپس با بهرهگیری از روند موردنظرِ سوزاندن و برداشت، BTC واقعی به دست آورد.
تماس روی زنجیره به بازگرداندن بخشی از وجوه انجامید
پس از جابهجایی وجوه، مهاجم با استفاده از OP_RETURN، فیلدی که میتواند مقدار کمی داده دلخواه را روی بلاکچین ذخیره کند، پیامی را در یک تراکنش بیتکوین قرار داد. در این پیام آمده بود: «ما کلاهسفید هستیم. روی زنجیره با ما تماس بگیرید.»
بلاکاستریم در پاسخ، ۱٬۰۰۰ ساتوشی به آدرسی مرتبط با مهاجم فرستاد و درخواست تماس کرد. ارتباطات پس از آن از طریق پیامهای OP_RETURN بیتکوین، امضاهای PGP و یادداشتهای رمزگذاریشده ادامه یافت.
مهاجم گفت پس از اجرای یک اصلاحیه، بیشتر وجوه بازگردانده خواهد شد و درخواست کرد پیش از بازپرداخت، گرههای بریج ارتقا یابند. پس از انتشار پیامی امضاشده مبنی بر اصلاح گرههای بریج، مهاجم در ۷ سپتامبر ۳٬۴۰۰ BTC را به کیف پول چندامضایی لیکوئید بازگرداند.
حدود ۵۹۸٫۵ BTC باقیمانده به آدرس دیگری تحت کنترل مهاجم منتقل شد. پیامهای عمومی قابل مشاهده روی زنجیره شامل توافقی نبودند که به مهاجم اجازه نگهداشتن این وجوه را بدهد یا آنها را پاداش امنیتی تعریف کند. جدیدترین بهروزرسانی بلاکاستریم درباره این حادثه، این موجودی را دارایی قابل بازیابی تلقی میکند و میگوید گفتگوها همچنان ادامه دارند.
این تمایز، این ماجرا را در دستهای متفاوت از یک آسیبپذیری افشاشده معمولی و باگبانتی پرداختشده قرار میدهد. پژوهشگران امنیتی معمولاً اکسپلویتها را با وجوه محدود نمایش میدهند یا پیش از برداشت داراییهای پشتیبانیشده توسط کاربران، افشاگری را هماهنگ میکنند. در اینجا، مهاجم پیش از آغاز ارتباطات کنترل تقریباً ۴٬۰۰۰ BTC را به دست آورد و پس از بازپرداخت جزئی، بخش قابلتوجهی از آن را همچنان در اختیار دارد.
وصله فوری برای مقابله با پگاوتهای نامعتبر
بلاکاستریم عرضه فوری Elements v23.3.4 را برای رفع این آسیبپذیری برنامهریزی کرده است. انتظار میرود اپراتورهای Functionary، که به اجرای زیرساخت فدراسیون لیکوئید کمک میکنند، رفتار شبکه را تغییر دهند تا پیش از ازسرگیری سرویس عادی، پگاوتهای نامعتبر رد شوند.
طبق آخرین بهروزرسانی، Liquid هنوز بهطور کامل به فعالیت عادی بازنگشته بود و Blockstream نیز زمانبندی تأییدشدهای برای بازگردانی کامل خدمات یا بازیابی BTCهای باقیمانده ارائه نکرده بود. واکنش به این رویداد احتمالاً از سوی مؤسسات و سرویسهایی که از این سایدچین برای تسویه و انتشار دارایی استفاده میکنند، بهدقت زیر نظر گرفته خواهد شد.
Liquid که در سال ۲۰۱۸ راهاندازی شد، یک سایدچین بیتکوین است که برای تسویه سریعتر و محرمانهتر میان نهادهای مشارکتکننده طراحی شده است. این شبکه همچنین از داراییهای منتشرشده، از جمله استیبلکوینها و اوراق بهادار توکنیزهشده، پشتیبانی میکند. طبق ارقام ارائهشده، تعداد نهادهای دخیل در حاکمیت و عملیات Liquid از ۲۳ به ۸۷ افزایش یافته و ارزش داراییهای دنیای واقعی منتشرشده در این شبکه از ۵ میلیارد دلار فراتر رفته است.
این سوءاستفاده نشان نمیدهد که خود بیتکوین به خطر افتاده است. BTCهای برداشتشده از ذخیره فدراسیون Liquid خارج شده بودند؛ جایی که بیتکوینها برای پشتیبانی از LBTCهای در گردش در سایدچین نگهداری میشوند. بااینحال، این زیان نشان میدهد که چگونه یک نقص در مسیر اعتبارسنجی دارایی میتواند پشتوانه یک بریج را تضعیف کند، حتی زمانی که کلیدهای امضای کیف پول ذخیره همچنان امن باقی ماندهاند.
آزمون عملیاتی بعدی برای Liquid این است که آیا نرمافزار اصلاحشده و رویههای فدراسیون آن میتوانند اطمینان ایجاد کنند که هر LBTC بازخریدشده، با BTCای که واقعاً در ذخیره نگهداری میشود مطابقت دارد یا نه. بازیابی ۵۹۸٫۵ BTC باقیمانده، کسری مستقیم ذخیره را کاهش میدهد؛ درحالیکه نحوه برخورد با ادعای مهاجم درباره هکر کلاهسفید بودن، بر نحوه دیدهشدن این حادثه در جامعه امنیت سایبری تأثیر خواهد گذاشت.
نگران هکهای بریج و خطرات سایدچین هستید؟ دانش امنیتی خود را با این راهنمای نقضهای امنیتی کریپتو اکنون عمیقتر کنید.
سلب مسئولیت: محتوای این صفحه صرفاً با هدف ارائه اطلاعات عمومی تهیه شده و بیانگر دیدگاهها یا توصیههای مالی Toobit نیست. ما هیچ تضمینی درباره صحت یا کاملبودن این اطلاعات ارائه نمیکنیم و در قبال هرگونه خطا، حذف یا پیامد ناشی از استفاده از آن مسئولیتی نخواهیم داشت. سرمایهگذاری در داراییهای دیجیتال با ریسک همراه است؛ کاربران باید وضعیت مالی خود و خطرات مربوطه را بهطور مستقل ارزیابی کنند. برای جزئیات بیشتر، لطفاً به شرایط استفاده از خدمات و افشای ریسک.
