Liquid Network 在启动对 Elements v23.3.4 的独立安全审计,并协调更改提现流程中使用的授权密钥后,距离恢复 peg out 操作又近了一步。
摘要
- Liquid Network 已在恢复 peg out 操作前,启动对 Elements v23.3.4 的独立外部安全审计。
- Liquid Federation 正在替换现有的 PAK 条目,并确保 peg out 密钥妥善保存在冷存储中。
- Peg out 仍处于暂停状态,Liquid 尚未给出恢复操作的具体日期。
- 最新的安全工作是在 9 月漏洞事件之后进行的,该事件导致约 4,000 BTC 从联邦储备中被提取。
Liquid Network 在其 9 月 28 日的生态系统更新中表示,对 Elements v23.3.4 的外部安全审计现已启动,这是其在网络 9 月安全事件后安全恢复 peg out 工作的一部分。
与此同时,Liquid Federation 正在更新其 Peg out 授权密钥(PAK)列表。现有条目正在被替换,联邦正在努力确保所有与 peg out 相关的比特币接收密钥都妥善保存在冷存储中。
Liquid 没有提供提现重启的日期。该网络表示,审计和 PAK 变更是朝着恢复安全 peg out 操作迈出的步骤,预计很快会发布关于恢复过程的另一份更新。
Liquid Network 审计针对 Elements v23.3.4
Elements v23.3.4 于本月早些时候发布,以修复 9 月 6 日事件中被利用的软件缺陷,当时攻击者创建了约 4,000 个无支持的 LBTC,并利用 Liquid 的正常 peg out 流程从联邦储备中提取比特币。
最新的外部审计在该版本重新启用 peg out 之前,对其进行了又一次审查。
Elements 是 Liquid 背后的开源区块链平台。该网络使用机密交易,隐藏交易金额,同时密码学证明允许节点验证这些金额是有效的。
Liquid 的事件后评估表示,该漏洞涉及 Elements 缓存 rangeproof 验证结果的方式。早先的一项更改从缓存键中移除了一些交易上下文,造成了一个共识缺陷,可能允许缓存的验证结果在不同情况下被重复使用。
随后的修复解决了最初发现的问题,但第二个涉及缓存键中字段组合方式的问题仍然存在。9 月 6 日的攻击者利用了第二个弱点,创建了一个其价值不受输入支持的输出。
Elements v23.3.4 改变了 rangeproof 和 surjection proof 缓存键的构造方式,通过为每个字段添加长度前缀进行序列化。Liquid 表示,这一更改防止不同的输入集通过攻击中使用的碰撞方法产生相同的缓存键。
强化修复已于 9 月 8 日合并到 Elements 23.3.x 发布分支,Elements v23.3.4 于次日发布。
正如 crypto.news 此前报道,Liquid 在职能节点收到所需软件更新后恢复了区块生产,而 peg 操作仍处于禁用状态。
随着 Liquid 推进其分阶段恢复过程,交易后来回到了网络。Peg out 一直处于暂停状态,同时联邦正在完成系统中从储备释放 BTC 的那部分工作。
Liquid Federation 正在替换 PAK 条目
9 月 28 日更新的第二部分聚焦于用于授权从 Liquid 到比特币 peg out 的 PAK 系统。
在 Liquid 的架构下,PAK 条目包含两个具有不同功能的密钥。离线组件源自成员的比特币接收钱包,而在线密钥则用于签署锚定退出请求。
职能节点使用离线组件来验证比特币目的地是否属于已注册的 PAK 条目。控制接收比特币的私钥被设计为保持离线状态。
在线组件执行不同的任务。其私钥在 Elements 节点上运行,因为需要通过它来签署通过锚定退出流程释放比特币的请求。
Liquid 的事件评估表示,离线钱包安排旨在在上游系统出现故障时提供另一层保护。通过锚定退出释放的比特币将留在冷钱包中,需要单独的操作才能进一步转移。
9 月 6 日的事件暴露了该保护措施以及 Elements 共识漏洞中的一处弱点。
在创建了无支持的 LBTC 之后,攻击者利用 SideSwap(一个拥有 PAK 的 Liquid 联盟成员)来处理锚定退出。SideSwap 通过其服务收到了大约 4,000 枚 LBTC,随后联盟签名者在比特币上释放了大约 3,996 枚 BTC。
Liquid 的评估表示,两个独立的问题导致比特币被取走:Elements 共识漏洞以及一个联盟成员 PAK 签名流程配置中的缺口。
SideSwap 表示,联盟知道其锚定退出授权密钥在线运行,并且这种安排在多年来的锚定退出中一直可见。该公司表示,在事件发生之前,它并未被告知要更改密钥的运行方式或暂停锚定退出。
SideSwap 表示,它正在审查其授权密钥的保管方式,以及支付前所施加的限制和检查,并且在它和联盟对新安全设置感到满意之前,不会恢复其锚定服务。
Liquid 的最新更新现已确认,联盟正在替换现有的 PAK 条目,并努力确保相关锚定退出密钥在提款恢复之前保存在冷存储中。
锚定退出仍是最后一项受限操作
正常交易活动已在 9 月早些时候恢复,但在恢复期间,比特币锚定一直受到限制。
在攻击者利用 Elements 缺陷后,Liquid 最初于 9 月 6 日暂停了桥节点。区块生产于 9 月 9 日使用修正后的链恢复,随后在联盟监控网络的同时,用户交易活动也恢复了。
在这些阶段中,锚定退出一直处于禁用状态。
在攻击者创建了无支持的 LBTC 之后,最初的事件导致大约 4,000 枚 BTC 离开了联盟储备。相关行为者通过一条链上消息自称白帽,并在 Blockstream 确认受影响节点已打补丁后,后来归还了 3,400 枚 BTC 至联盟钱包。
根据 Liquid 最新的详细事件评估,大约 602 枚 BTC 仍处于追回努力之中。
Blockstream 后来拒绝了与剩余资金相关的赏金要求,表示将与执法部门、交易所、取证专家和其他服务提供商合作,以追回这些资金。
Liquid 的分阶段恢复计划要求在网络状态恢复且所需安全工作完成后,恢复锚定操作。对 Elements v23.3.4 的外部审计以及 PAK 条目的替换是该流程下披露的最新步骤。






