Quand le réseau Liquid rétablira-t-il les retraits de bitcoins ?

BTC
peg out Bitcoinréseau Liquidaudit de sécuritéstockage à froidElementsExploitLBTC
il y a 1 heureSource: crypto.news
Quand le réseau Liquid rétablira-t-il les retraits de bitcoins ?

Liquid Network s'est rapproché de la restauration des opérations de peg out après avoir lancé un audit de sécurité indépendant d'Elements v23.3.4 et coordonné des modifications des clés d'autorisation utilisées dans le processus de retrait.

Résumé

  • Liquid Network a lancé un audit de sécurité externe indépendant d'Elements v23.3.4 avant de restaurer les opérations de peg out.
  • La Liquid Federation remplace les entrées PAK existantes et veille à ce que les clés de peg out soient correctement sécurisées en stockage à froid.
  • Les peg outs restent suspendus, Liquid n'ayant pas encore fourni de date ferme pour la reprise des opérations.
  • Les derniers travaux de sécurité font suite à l'exploit de septembre qui a conduit au retrait d'environ 4 000 BTC de la réserve de la fédération.

Le Liquid Network a déclaré dans sa mise à jour de l'écosystème du 28 septembre qu'un audit de sécurité externe d'Elements v23.3.4 est désormais en cours dans le cadre de ses efforts pour restaurer en toute sécurité les peg outs à la suite de l'incident de sécurité de septembre sur le réseau.

En parallèle, la Liquid Federation met à jour sa liste de clés d'autorisation de peg out, ou PAK. Les entrées existantes sont remplacées et la fédération s'efforce de garantir que toutes les clés de réception Bitcoin associées aux peg outs sont correctement sécurisées en stockage à froid.

Liquid n'a pas fourni de date pour la reprise des retraits. Le réseau a indiqué que l'audit et les modifications des PAK sont des étapes vers la reprise des opérations de peg out sécurisées, une autre mise à jour sur le processus de restauration étant attendue prochainement.

L'audit du Liquid Network cible Elements v23.3.4

Elements v23.3.4 a été publié plus tôt ce mois-ci pour corriger la faille logicielle exploitée lors de l'incident du 6 septembre, lorsqu'un attaquant a créé environ 4 000 LBTC non adossés et a utilisé le processus normal de peg out de Liquid pour retirer du Bitcoin de la réserve de la fédération.

Le dernier audit externe ajoute un examen supplémentaire de cette version avant que les peg outs ne soient réactivés.

Elements est la plateforme blockchain open source derrière Liquid. Le réseau utilise des transactions confidentielles, qui masquent les montants des transactions tandis que des preuves cryptographiques permettent aux nœuds de vérifier que ces montants sont valides.

L'évaluation post-incident de Liquid a indiqué que la vulnérabilité concernait la manière dont Elements mettait en cache les résultats de la vérification des rangeproofs. Une modification antérieure avait supprimé une partie du contexte de transaction de la clé de cache, créant une faille de consensus qui pouvait permettre la réutilisation d'un résultat de vérification mis en cache dans des circonstances différentes.

Un correctif ultérieur a résolu le problème initialement identifié, mais un second problème concernant la manière dont les champs étaient combinés dans la clé de cache subsistait. L'attaquant du 6 septembre a exploité cette seconde faiblesse pour créer une sortie dont la valeur n'était pas adossée à ses entrées.

Elements v23.3.4 a modifié la construction des clés de cache des preuves de rangeproof et de surjection en sérialisant chaque champ avec un préfixe de longueur. Liquid a déclaré que ce changement empêche différents ensembles d'entrées de produire la même clé de cache via la méthode de collision utilisée dans l'attaque.

Le correctif renforcé a été fusionné dans la branche de publication Elements 23.3.x le 8 septembre et Elements v23.3.4 a été publié le lendemain.

Comme précédemment rapporté par crypto.news, Liquid a repris la production de blocs après que les nœuds fonctionnaires ont reçu les mises à jour logicielles requises, tandis que les opérations de peg restaient désactivées.

Les transactions sont ensuite revenues sur le réseau alors que Liquid poursuivait son processus de récupération par étapes. Les peg outs sont restés suspendus pendant que la fédération achève les travaux sur la partie du système qui libère les BTC de la réserve.

La Liquid Federation remplace les entrées PAK

La deuxième partie de la mise à jour du 28 septembre porte sur le système PAK utilisé pour autoriser les peg outs de Liquid vers Bitcoin.

Dans l’architecture de Liquid, les entrées PAK contiennent deux clés aux fonctions distinctes. Un composant hors ligne est dérivé du portefeuille Bitcoin de réception d’un membre, tandis qu’une clé en ligne signe les demandes de peg out.

Les nœuds fonctionnaires utilisent le composant hors ligne pour vérifier que la destination Bitcoin appartient à une entrée PAK enregistrée. Les clés privées contrôlant le Bitcoin de réception sont destinées à rester hors ligne.

Le composant en ligne remplit une fonction différente. Sa clé privée opère sur un nœud Elements car elle est nécessaire pour signer les demandes de libération de Bitcoin via le processus de peg out.

L’évaluation de l’incident de Liquid a indiqué que la configuration du portefeuille hors ligne vise à fournir une couche de protection supplémentaire en cas de défaillance d’un système en amont. Le Bitcoin libéré via un peg out resterait dans un portefeuille froid et nécessiterait une action distincte avant de pouvoir être déplacé plus loin.

L’incident du 6 septembre a exposé une faiblesse dans cette protection, aux côtés de la vulnérabilité de consensus d’Elements.

Après avoir créé des LBTC non adossés, l’attaquant a utilisé SideSwap, un membre de la Liquid Federation disposant d’un PAK, pour traiter le peg out. SideSwap a reçu environ 4 000 LBTC via son service avant que les signataires de la fédération ne libèrent environ 3 996 BTC sur Bitcoin.

L’évaluation de Liquid a indiqué que deux problèmes distincts ont permis la prise des Bitcoin : les vulnérabilités de consensus d’Elements et une lacune dans la configuration du processus de signature PAK d’un membre de la fédération.

SideSwap a déclaré que la fédération savait que sa clé d’autorisation de peg out fonctionnait en ligne et que cette configuration était visible dans ses peg outs depuis des années. La société a affirmé qu’on ne lui avait pas demandé de modifier le fonctionnement de la clé ni de suspendre les peg outs avant l’incident.

SideSwap a indiqué qu’il examinait la manière dont sa clé d’autorisation est conservée, ainsi que les limites et les contrôles appliqués avant les paiements, et qu’il ne rétablirait pas ses services de peg avant que lui et la fédération ne soient satisfaits de la nouvelle configuration de sécurité.

La dernière mise à jour de Liquid confirme désormais que la fédération remplace les entrées PAK existantes et s’efforce de garantir que les clés de peg out pertinentes sont conservées en stockage à froid avant la reprise des retraits.

Les peg outs restent l’opération restreinte finale

L’activité normale des transactions est revenue plus tôt en septembre, mais le peg Bitcoin est resté soumis à des restrictions pendant la reprise.

Liquid a initialement arrêté les nœuds de pont le 6 septembre après que l’attaquant a exploité la faille d’Elements. La production de blocs a repris le 9 septembre en utilisant la chaîne corrigée, suivie du retour de l’activité de transaction des utilisateurs tandis que la fédération surveillait le réseau.

Les peg outs sont restés désactivés tout au long de ces étapes.

L’incident initial a entraîné la sortie d’environ 4 000 BTC de la réserve de la fédération après que l’attaquant a créé des LBTC non adossés. Les acteurs se sont identifiés comme des white hats via un message on chain et ont ensuite retourné 3 400 BTC au portefeuille de la fédération après que Blockstream a confirmé que les nœuds affectés avaient été corrigés.

Environ 602 BTC restent soumis aux efforts de récupération, selon la dernière évaluation détaillée de l’incident par Liquid.

Blockstream a ensuite rejeté une demande de prime liée aux fonds restants, déclarant qu’il travaillerait avec les forces de l’ordre, les exchanges, les spécialistes en forensique et d’autres fournisseurs de services pour poursuivre leur récupération.

Le plan de reprise progressif de Liquid prévoit la reprise des opérations de peg après la restauration de l’état du réseau et l’achèvement des travaux de sécurité requis. L’audit externe d’Elements v23.3.4 et le remplacement des entrées PAK sont les dernières étapes divulguées dans le cadre de ce processus.