Neblina lenta desarma Liquid: casi 4.000 L-BTC son acuñados en vacío, no entraron vía peg-in

La Neblina lenta desglosó el incidente del 6 de septiembre: el atacante no hizo ningún peg-in; acuñó aproximadamente 3998,5 L-BTC en vacío, y en cuestión de minutos hizo peg-out para convertirse en BTC en la red principal. Después devolvió aproximadamente 3400, y aún conservaba cerca de 598,5. El monto ya se había comentado la semana pasada: la “nueva materia” es «cómo se acuñó».

La causa raíz está en la caché de verificación de Rangeproof de Elements: al componer una clave de caché con múltiples campos de longitud variable sin anteponer el prefijo de longitud, diferentes combinaciones de parámetros pueden colisionar en el mismo resultado de “verificado”. Los nodos se saltan directamente la verificación secp256k1_rangeproof_verify y la comprobación de la cantidad mínima. Primero se introducen pruebas válidas para “calentar” la caché, y luego se entrega otra salida falsa que colisiona la clave; la acuñación sin respaldo ocurrió.

Que el puente esté detenido y que devuelvan gran parte no significa que la caché de validación de transacciones confidenciales ya no tenga fallos. La clave de caché en sí misma es un primitivo de consenso: si los límites no quedan fijados, es como dejar una puerta abierta.