Pembaruan Keamanan: Mengungkap Eksploit Jaringan Liquid & Pemulihannya
Baru-baru ini, ruang kripto mengalami peristiwa besar yang melibatkan Liquid Network (sidechain Bitcoin), ketika sebuah kerentanan dieksploitasi dalam basis kode Elements—tepatnya dalam mekanisme verifikasi Confidential Transactions.
Berikut penjelasan singkat tentang apa yang terjadi dan poin-poin pentingnya:
1. Mekanisme Eksploit:
Pelaku melewati verifikasi bukti untuk mencetak L-BTC tanpa jaminan dan menjalankan peg-out, sehingga menguras sekitar 4.000 BTC dari cadangan jaringan.
2. Respons Insiden yang Cepat:
Blockstream dan Liquid Federation bertindak cepat dengan menjeda produksi blok, menghentikan setoran/penarikan, serta menerapkan patch keamanan penting ke seluruh operator node untuk mencegah berkurangnya aset lebih lanjut.
3. Pemulihan Aset:
Melalui negosiasi on-chain, pelaku—mengklaim memiliki niat white-hat—mengembalikan sekitar 3.400 BTC (sekitar 85% dari dana), sementara sisanya ditahan sebagai bug bounty yang tidak disetujui.
4. Poin-poin Penting:
Kebutuhan kritis untuk audit berkelanjutan yang ketat terhadap verifikasi bukti yang kompleks dalam sistem transaksi rahasia.
Eksekusi cepat serta respons yang terkoordinasi dari penanda federation dan pengembang sangat penting untuk mengurangi risiko keamanan L2/sidechain.
Menurut Anda bagaimana? Apakah sidechain Bitcoin perlu memiliki kerangka keamanan yang lebih ketat untuk mencegah eksploit serupa?
#Bitcoin #LiquidNetwork #CryptoSecurity
Baru-baru ini, ruang kripto mengalami peristiwa besar yang melibatkan Liquid Network (sidechain Bitcoin), ketika sebuah kerentanan dieksploitasi dalam basis kode Elements—tepatnya dalam mekanisme verifikasi Confidential Transactions.
Berikut penjelasan singkat tentang apa yang terjadi dan poin-poin pentingnya:
1. Mekanisme Eksploit:
Pelaku melewati verifikasi bukti untuk mencetak L-BTC tanpa jaminan dan menjalankan peg-out, sehingga menguras sekitar 4.000 BTC dari cadangan jaringan.
2. Respons Insiden yang Cepat:
Blockstream dan Liquid Federation bertindak cepat dengan menjeda produksi blok, menghentikan setoran/penarikan, serta menerapkan patch keamanan penting ke seluruh operator node untuk mencegah berkurangnya aset lebih lanjut.
3. Pemulihan Aset:
Melalui negosiasi on-chain, pelaku—mengklaim memiliki niat white-hat—mengembalikan sekitar 3.400 BTC (sekitar 85% dari dana), sementara sisanya ditahan sebagai bug bounty yang tidak disetujui.
4. Poin-poin Penting:
Kebutuhan kritis untuk audit berkelanjutan yang ketat terhadap verifikasi bukti yang kompleks dalam sistem transaksi rahasia.
Eksekusi cepat serta respons yang terkoordinasi dari penanda federation dan pengembang sangat penting untuk mengurangi risiko keamanan L2/sidechain.
Menurut Anda bagaimana? Apakah sidechain Bitcoin perlu memiliki kerangka keamanan yang lebih ketat untuk mencegah eksploit serupa?
#Bitcoin #LiquidNetwork #CryptoSecurity


