Обновление безопасности: Внутренняя сторона уязвимости Liquid Network и восстановление

В криптосообществе недавно произошло значимое событие, связанное с Liquid Network (боковой цепочкой Bitcoin), где уязвимость была использована в кодовой базе Elements — в частности, в механизме проверки Confidential Transactions.

Ниже — краткий разбор того, что произошло, и ключевые выводы:
1. Механика эксплойта:
Злоумышленник обошёл проверки доказательств, отчеканил необеспеченный L-BTC и выполнил peg-outs, выведя из резервов сети примерно 4,000 BTC.
2. Быстрое реагирование на инцидент:
Blockstream и Liquid Federation действовали оперативно: приостановили производство блоков, остановили депозиты/вывод средств и развернули критически важные патчи безопасности для операторов узлов, чтобы предотвратить дальнейшее истощение активов.
3. Восстановление активов:
В ходе on-chain переговоров злоумышленник — утверждая, что у него «белая» цель — вернул примерно 3,400 BTC (около 85% средств), а остаток оставил как несанкционированное bug bounty.

4. Ключевые выводы:
Критическая необходимость постоянного строгого аудита сложной верификации доказательств в системах конфиденциальных транзакций.
Быстрое выполнение и скоординированная реакция подписантов федерации и разработчиков имеют решающее значение для снижения рисков безопасности L2/боковых цепочек.
Как вы думаете? Нужны ли биткоин-боковым цепочкам более строгие рамки безопасности, чтобы предотвращать подобные эксплойты?

#Bitcoin #LiquidNetwork #CryptoSecurity