Оновлення безпеки: Внутрішній розбір експлойту Liquid Network та відновлення
Нещодавно криптосфера пережила значну подію за участю Liquid Network (бокового ланцюга біткоїна), де в кодовій базі Elements було використано вразливість — зокрема в механізмі верифікації конфіденційних транзакцій.
Ось короткий розбір того, що сталося, та ключові висновки:
1. Механіка експлойту:
Зловмисник обійшов перевірку доказів, щоб карбувати незабезпечені L-BTC, і виконав peg-outs, вивівши приблизно 4,000 BTC із резервів мережі.
2. Швидке реагування на інцидент:
Blockstream і Liquid Federation діяли оперативно: зупинили вироблення блоків, припинили депозити/виведення та розгорнули критично важливі патчі безпеки серед операторів нод, щоб запобігти подальшому виснаженню активів.
3. Відновлення активів:
У ході on-chain перемовин зловмисник — заявляючи про намір white-hat — повернув приблизно 3,400 BTC (близько 85% коштів), а решту утримав як несанкціоновану винагороду за виявлення вразливості.
4. Ключові висновки:
Критична потреба в безперервному суворому аудиті складних механізмів перевірки доказів у системах конфіденційних транзакцій.
Швидке виконання та скоординована реакція підписантів федерації й розробників мають вирішальне значення для пом’якшення ризиків безпеки L2/sidechain.
Що ви думаєте? Чи потрібні біткоїн-боковим ланцюгам суворіші рамки безпеки, щоб запобігти подібним експлойтам?
#Bitcoin #LiquidNetwork #CryptoSecurity
Нещодавно криптосфера пережила значну подію за участю Liquid Network (бокового ланцюга біткоїна), де в кодовій базі Elements було використано вразливість — зокрема в механізмі верифікації конфіденційних транзакцій.
Ось короткий розбір того, що сталося, та ключові висновки:
1. Механіка експлойту:
Зловмисник обійшов перевірку доказів, щоб карбувати незабезпечені L-BTC, і виконав peg-outs, вивівши приблизно 4,000 BTC із резервів мережі.
2. Швидке реагування на інцидент:
Blockstream і Liquid Federation діяли оперативно: зупинили вироблення блоків, припинили депозити/виведення та розгорнули критично важливі патчі безпеки серед операторів нод, щоб запобігти подальшому виснаженню активів.
3. Відновлення активів:
У ході on-chain перемовин зловмисник — заявляючи про намір white-hat — повернув приблизно 3,400 BTC (близько 85% коштів), а решту утримав як несанкціоновану винагороду за виявлення вразливості.
4. Ключові висновки:
Критична потреба в безперервному суворому аудиті складних механізмів перевірки доказів у системах конфіденційних транзакцій.
Швидке виконання та скоординована реакція підписантів федерації й розробників мають вирішальне значення для пом’якшення ризиків безпеки L2/sidechain.
Що ви думаєте? Чи потрібні біткоїн-боковим ланцюгам суворіші рамки безпеки, щоб запобігти подібним експлойтам?
#Bitcoin #LiquidNetwork #CryptoSecurity


