Cum au scăpat jetonii neasigurați de detectarea pe Liquid?
O investigaţie recentă a incidentului de pe reţea Liquid a descoperit că jetonii L‑BTC neasiguraţi au putut trece de verificările de securitate, permiţând dispariţia unui volum masiv de Bitcoin. Evenimentul, care a avut loc în septembrie 2024, a implicat o despărţire între noduri şi a ridicat întrebări privind softul de federare folosit de reţea.
Știri de ultimă oră
Bitcoin se lovește de un zid la 82.000$: Ce urmează pentru cea mai cunoscută criptomonedă?
Duelul capitalului în crypto: XRP și Solana domină fluxurile de investiții
Gemini, de la gloria IPO-ului la pragul unei achiziții: Valoarea bursei crypto s-a prăbușit cu 80%
Bruxelles-ul pune sub lupă staking-ul crypto: urmează reguli mai stricte în UE?Reţea Liquid, un lanţ lateral al Bitcoinului gestionat de un consorţiu de burse, a înregistrat o ieşire semnificativă de fonduri la finalul lui septembrie.
Analistii au constatat că o parte mare din pierderea de 320 de milioane de dolari a fost cauzată de crearea de jetonii L‑BTC care nu erau asiguraţi de Bitcoin real.
Acesti jetoni au părut să treacă de protocolele de securitate ale reţelei, permiţându-le să fie transferaţi în afara lanţului lateral.
Cercetătorii au analizat conturile tehnice ale incidentului şi au identificat o flawă în procesul de validare al jetonilor L‑BTC. În mod normal, fiecare token trebuie să fie legaţi de un depozit corespunzător de Bitcoin.
Totuşi, investigaţia a arătat că sistemul a permis generarea de tokeni fără a verifica asigurarea lor. Această lacună a permis crearea de „jetoni fantomă” care puteau fi mişcaţi liber.
Ce riscuri ascunde vulnerabilitatea din rețeaua Liquid?
Flawă a fost amplificată de o despărţire între nodurile din federare. Când reţea a trecut printr-o divizionare temporară, regulile de consens ale softului au fost flexibilizate. În această fereastră, jetonii neasiguraţi au putut fi transferaţi către adrese externe fără să declanseze alerte. Cercetătorii au observat că implementarea softului de federare nu includea măsuri de protecţie împotriva astfel de despărţiri, expunând sistemul la acest tip de atac.
Incidentul evidenţiază vulnerabilităţi semnificative în proiectarea reţei Liquid. Posibilitatea de a genera jetoni neasiguraţi underminează principiul de bază al unui lanţ lateral: fiecare token trebuie să reprezinte un Bitcoin real.
Dacă sistemul poate fi înşelat să emite tokeni fără asigurare, tot modelul de încredere se ruşinează.
Membrii federării verifică acum softul pentru a se asigura că despărţirile de noduri nu pot evită regulile de validare. Unele burse au anunţat deja planuri de actualizare a softului de federare, cu verificări mai stricte pentru crearea şi transferul de tokeni.
Incidentul a determinat de asemenea autorităţile reglementatoare să lucreze la noi norme de supraveghere pentru lanţii laterali care funcţionează ca reţele cu control quase-centralizat.
Rămâne întrebarea dacă alte lanţi laterali ai Bitcoinului ar putea fi supuşi aceleiaşi flawuri.
Poate să se întâmple la alte lanţi laterali?
Lanţii laterali care se bazează pe o federare de noduri custodiali au o arhitectură similară, şi orice lacună în validare ar putea duce la pierderi comparabile.
Analistii îşi recomandă dezvoltatorilor să auditeze procesele de emisă a tokenilor şi să implementeze mecanisme de siguranţă care să împiedice crearea de tokeni neasiguraţi, chiar şi în timpul partiţiunilor de reţea.
Consecinţele incidentului de pe Liquid vor probabil accelera adoptarea de protocole de securitate mai robuste în întreaga ecosistem Bitcoin. Bursele şi dezvoltatorii acordă acum prioritate transparenţei şi rezistenţei, recunoscând că integritatea lanţilor laterali este esenţială pentru păstrarea încrederei utilizatorilor.
Q: Cum au putut jetonii neasiguraţi să treacă de verificările de securitate ale reţei? A: O flawă în procesul de validare a permis crearea de jetonii L‑BTC fără a fi legaţi de depozite de Bitcoin reale. În timpul unei despărţiri de noduri, aceşti tokeni au putut fi transferaţi fără să declanseze alerte.
Q: Ce măsuri se luă pentru a preveni incidente similare în viitor? A: Membrii federării actualizează softul pentru a impune verificări mai stricte la crearea tokenilor şi pentru a bloca transferurile în timpul despărţirilor de noduri. Organele de reglementare revizuiesc de asemenea supravegherea lanţilor laterali.
Q: Alte lanţi laterali sunt la risc de asemenea atacuri? A: Da. Lanţii laterali care folosesc un model de federare pot fi vulnerabili dacă regulile de validare nu sunt suficiente. Dezvoltatorii sunt rugaţi să auditeze şi să întărească mecanismele de emisă a tokenilor.