Wann wird das Liquid Network Bitcoin-Peg-outs wieder ermöglichen?

BTC
Bitcoin-Peg-outLiquid NetworkSicherheitsauditKalter SpeicherElementsExploitLBTC
vor 1 StundeQuelle: crypto.news
Wann wird das Liquid Network Bitcoin-Peg-outs wieder ermöglichen?

Das Liquid Network ist der Wiederherstellung der Peg-out-Operationen einen Schritt näher gekommen, nachdem es eine unabhängige Sicherheitsüberprüfung von Elements v23.3.4 eingeleitet und Änderungen an den im Auszahlungsprozess verwendeten Autorisierungsschlüsseln koordiniert hat.

Zusammenfassung

  • Das Liquid Network hat eine unabhängige externe Sicherheitsüberprüfung von Elements v23.3.4 gestartet, bevor die Peg-out-Operationen wiederhergestellt werden.
  • Die Liquid Federation ersetzt bestehende PAK-Einträge und stellt sicher, dass die Peg-out-Schlüssel ordnungsgemäß in Cold Storage gesichert sind.
  • Peg-outs bleiben ausgesetzt, und Liquid hat noch kein festes Datum für die Wiederaufnahme der Operationen genannt.
  • Die jüngsten Sicherheitsarbeiten folgen auf den Exploit vom September, bei dem etwa 4.000 BTC aus der Föderationsreserve abgezogen wurden.

Das Liquid Network erklärte in seinem Ökosystem-Update vom 28. September, dass eine externe Sicherheitsüberprüfung von Elements v23.3.4 nun im Gange sei, als Teil seiner Bemühungen, die Peg-outs nach dem Sicherheitsvorfall vom September sicher wiederherzustellen.

Gleichzeitig aktualisiert die Liquid Federation ihre Liste der Peg-out-Autorisierungsschlüssel, oder PAK. Bestehende Einträge werden ersetzt, und die Föderation arbeitet daran, sicherzustellen, dass alle mit Peg-outs verbundenen Bitcoin-Empfangsschlüssel ordnungsgemäß in Cold Storage gesichert sind.

Liquid nannte kein Datum für den Neustart der Auszahlungen. Das Netzwerk erklärte, dass die Überprüfung und die PAK-Änderungen Schritte zur Wiederaufnahme sicherer Peg-out-Operationen seien, und dass in Kürze ein weiteres Update zum Wiederherstellungsprozess erwartet werde.

Liquid Network-Überprüfung zielt auf Elements v23.3.4 ab

Elements v23.3.4 wurde Anfang dieses Monats veröffentlicht, um den Softwarefehler zu beheben, der während des Vorfalls vom 6. September ausgenutzt wurde, als ein Angreifer etwa 4.000 nicht gedeckte LBTC erstellte und den normalen Peg-out-Prozess von Liquid nutzte, um Bitcoin aus der Föderationsreserve abzuziehen.

Die neueste externe Überprüfung fügt eine weitere Prüfung dieser Version hinzu, bevor die Peg-outs wieder aktiviert werden.

Elements ist die Open-Source-Blockchain-Plattform hinter Liquid. Das Netzwerk verwendet vertrauliche Transaktionen, die Transaktionsbeträge verbergen, während kryptografische Beweise es Knoten ermöglichen, zu überprüfen, dass diese Beträge gültig sind.

Die Bewertung nach dem Vorfall von Liquid besagte, dass die Schwachstelle die Art und Weise betraf, wie Elements die Ergebnisse der Rangeproof-Verifizierung zwischenspeicherte. Eine frühere Änderung hatte einen Teil des Transaktionskontexts aus dem Cache-Schlüssel entfernt, wodurch ein Konsensfehler entstand, der es ermöglichen konnte, ein zwischengespeichertes Verifizierungsergebnis unter anderen Umständen wiederzuverwenden.

Ein nachfolgender Fix behob das ursprünglich identifizierte Problem, aber ein zweites Problem blieb bestehen, das betraf, wie Felder im Cache-Schlüssel kombiniert wurden. Der Angreifer vom 6. September nutzte diese zweite Schwäche aus, um eine Ausgabe zu erstellen, deren Wert nicht durch ihre Eingaben gedeckt war.

Elements v23.3.4 änderte die Art und Weise, wie Cache-Schlüssel für Rangeproof- und Surjection-Proofs konstruiert werden, indem jedes Feld mit einem Längenpräfix serialisiert wird. Liquid erklärte, dass die Änderung verhindert, dass verschiedene Eingabemengen durch die im Angriff verwendete Kollisionsmethode denselben Cache-Schlüssel erzeugen.

Der gehärtete Fix wurde am 8. September in den Release-Zweig Elements 23.3.x eingefügt, und Elements v23.3.4 wurde am folgenden Tag veröffentlicht.

Wie bereits von crypto.news berichtet, nahm Liquid die Blockproduktion wieder auf, nachdem Funktionsknoten die erforderlichen Software-Updates erhalten hatten, während Peg-Operationen deaktiviert blieben.

Transaktionen kehrten später zum Netzwerk zurück, als Liquid seinen stufenweisen Wiederherstellungsprozess durchlief. Peg-outs blieben ausgesetzt, während die Föderation die Arbeiten an dem Teil des Systems abschließt, der BTC aus der Reserve freigibt.

Liquid Federation ersetzt PAK-Einträge

Der zweite Teil des Updates vom 28. September konzentriert sich auf das PAK-System, das zur Autorisierung von Peg-outs von Liquid zu Bitcoin verwendet wird.

Unter der Architektur von Liquid enthalten PAK-Einträge zwei Schlüssel mit getrennten Funktionen. Eine Offline-Komponente wird aus der Bitcoin-Empfangswallet eines Mitglieds abgeleitet, während ein Online-Schlüssel Peg-out-Anfragen signiert.

Functionary-Knoten verwenden die Offline-Komponente, um zu überprüfen, dass das Bitcoin-Ziel zu einem registrierten PAK-Eintrag gehört. Die privaten Schlüssel, die den empfangenden Bitcoin kontrollieren, sollen offline bleiben.

Die Online-Komponente erfüllt eine andere Aufgabe. Ihr privater Schlüssel arbeitet auf einem Elements-Knoten, da er benötigt wird, um Anfragen für die Freigabe von Bitcoin durch den Peg-out-Prozess zu signieren.

Die Vorfallbewertung von Liquid besagte, dass die Offline-Wallet-Regelung eine weitere Schutzschicht bieten soll, falls ein vorgelagertes System ausfällt. Bitcoin, das durch einen Peg-out freigegeben wird, würde in einer Cold Wallet verbleiben und eine separate Aktion erfordern, bevor es weiterbewegt werden könnte.

Der Vorfall vom 6. September legte eine Schwäche in diesem Schutz zusammen mit der Elements-Konsensschwachstelle offen.

Nach der Erstellung der ungedeckten LBTC nutzte der Angreifer SideSwap, ein Liquid-Federation-Mitglied mit einem PAK, um den Peg-out abzuwickeln. SideSwap erhielt etwa 4.000 LBTC über seinen Dienst, bevor Federation-Signierer etwa 3.996 BTC auf Bitcoin freigaben.

Die Bewertung von Liquid besagte, dass zwei separate Probleme die Wegnahme des Bitcoin ermöglichten: die Elements-Konsensschwachstellen und eine Lücke in der Konfiguration des PAK-Signaturprozesses eines Federation-Mitglieds.

SideSwap hat erklärt, dass die Federation wusste, dass sein Peg-out-Autorisierungsschlüssel online betrieben wurde, und dass diese Regelung seit Jahren in seinen Peg-outs sichtbar gewesen sei. Das Unternehmen sagte, es sei nicht angewiesen worden, die Funktionsweise des Schlüssels zu ändern oder Peg-outs vor dem Vorfall auszusetzen.

SideSwap sagte, es überprüfe, wie sein Autorisierungsschlüssel gehalten wird, sowie die Limits und Prüfungen, die vor Auszahlungen angewendet werden, und werde seine Peg-Dienste erst wiederherstellen, wenn es und die Federation mit der neuen Sicherheitseinrichtung zufrieden seien.

Das neueste Update von Liquid bestätigt nun, dass die Federation bestehende PAK-Einträge ersetzt und daran arbeitet, sicherzustellen, dass die relevanten Peg-out-Schlüssel in Cold Storage gehalten werden, bevor Abhebungen wieder aufgenommen werden.

Peg-outs bleiben die letzte eingeschränkte Operation

Die normale Transaktionsaktivität kehrte Anfang September zurück, aber der Bitcoin-Peg blieb während der Wiederherstellung Einschränkungen unterworfen.

Liquid stoppte zunächst am 6. September die Bridge-Knoten, nachdem der Angreifer die Elements-Schwachstelle ausgenutzt hatte. Die Blockproduktion wurde am 9. September unter Verwendung der korrigierten Chain wieder aufgenommen, gefolgt von der Rückkehr der Nutzertransaktionsaktivität, während die Federation das Netzwerk überwachte.

Peg-outs blieben während dieser Phasen deaktiviert.

Der ursprüngliche Vorfall führte dazu, dass etwa 4.000 BTC die Federation-Reserve verließen, nachdem der Angreifer ungedeckte LBTC erstellt hatte. Die Akteure identifizierten sich durch eine On-Chain-Nachricht als White Hats und gaben später 3.400 BTC an die Federation-Wallet zurück, nachdem Blockstream bestätigt hatte, dass betroffene Knoten gepatcht worden waren.

Etwa 602 BTC bleiben laut der neuesten detaillierten Vorfallbewertung von Liquid Gegenstand von Wiederherstellungsbemühungen.

Blockstream lehnte später eine Kopfgeld-Forderung im Zusammenhang mit den verbleibenden Mitteln ab und erklärte, es werde mit Strafverfolgungsbehörden, Börsen, Forensik-Spezialisten und anderen Dienstleistern zusammenarbeiten, um deren Wiederherstellung zu verfolgen.

Der gestufte Wiederherstellungsplan von Liquid sieht vor, dass Peg-Operationen wieder aufgenommen werden, nachdem der Netzwerkzustand wiederhergestellt und die erforderliche Sicherheitsarbeit abgeschlossen wurde. Das externe Audit von Elements v23.3.4 und der Ersatz der PAK-Einträge sind die neuesten unter diesem Prozess offengelegten Schritte.