Liquid Network 何時恢復比特幣 peg out?

BTC
比特幣 peg outLiquid Network安全審計冷儲存Elements漏洞利用LBTC
1 小時前來源: crypto.news
Liquid Network 何時恢復比特幣 peg out?

Liquid Network 在對 Elements v23.3.4 啟動獨立安全審計,並協調更改提款流程中使用的授權金鑰後,已更接近恢復 peg out 操作。

摘要

  • Liquid Network 已在恢復 peg out 操作前,對 Elements v23.3.4 啟動獨立的外部安全審計。
  • Liquid Federation 正在更換現有的 PAK 項目,並確保 peg out 金鑰妥善保存在冷儲存中。
  • Peg out 仍處於暫停狀態,Liquid 尚未提供操作恢復的確定日期。
  • 最新的安全工作是在 9 月漏洞事件之後進行,該事件導致約 4,000 BTC 從 federation 儲備中被提取。

Liquid Network 在其 9 月 28 日的生態系統更新中表示,對 Elements v23.3.4 的外部安全審計現已展開,這是該網路在 9 月安全事件後安全恢復 peg out 工作的一部分。

與此同時,Liquid Federation 正在更新其 Peg out Authorization Key(PAK)清單。現有項目正在被替換,federation 正努力確保所有與 peg out 相關的比特幣接收金鑰都妥善保存在冷儲存中。

Liquid 並未提供提款重啟的日期。該網路表示,審計和 PAK 變更是恢復安全 peg out 操作的步驟,預計很快會有關於恢復過程的另一份更新。

Liquid Network 審計針對 Elements v23.3.4

Elements v23.3.4 於本月早些時候發布,以修補 9 月 6 日事件中被利用的軟體缺陷,當時攻擊者創建了約 4,000 個無背書的 LBTC,並利用 Liquid 的正常 peg out 流程從 federation 儲備中提取比特幣。

最新的外部審計在 peg out 重新開啟之前,對該版本增加了另一層審查。

Elements 是 Liquid 背後的開源區塊鏈平台。該網路使用機密交易,隱藏交易金額,同時密碼學證明允許節點驗證這些金額是有效的。

Liquid 的事件後評估表示,該漏洞涉及 Elements 快取 rangeproof 驗證結果的方式。早先的一項變更從快取鍵中移除了一些交易上下文,造成共識缺陷,可能允許快取的驗證結果在不同情況下被重複使用。

隨後的修復解決了最初發現的問題,但涉及快取鍵中欄位組合方式的第二個問題仍然存在。9 月 6 日的攻擊者利用了第二個弱點,創建了一個其價值未由其輸入背書的輸出。

Elements v23.3.4 改變了 rangeproof 和 surjection proof 快取鍵的構建方式,透過為每個欄位加上長度前綴進行序列化。Liquid 表示,此變更防止不同的輸入集合透過攻擊中使用的碰撞方法產生相同的快取鍵。

強化修復已於 9 月 8 日合併到 Elements 23.3.x 發布分支,Elements v23.3.4 於次日發布。

正如 crypto.news 先前報導,Liquid 在功能節點收到所需的軟體更新後恢復了區塊生產,而 peg 操作仍處於停用狀態。

隨著 Liquid 推進其分階段恢復過程,交易後來回到了網路。Peg out 仍處於暫停狀態,而 federation 正在完成系統中從儲備釋放 BTC 的部分。

Liquid Federation 正在更換 PAK 項目

9 月 28 日更新的第二部分聚焦於用於授權從 Liquid 到比特幣 peg out 的 PAK 系統。

在 Liquid 的架構下,PAK 條目包含兩個具有不同功能的密鑰。離線元件衍生自成員的比特幣接收錢包,而線上密鑰則用於簽署掛鉤轉出請求。

職能節點使用離線元件來驗證比特幣目的地是否屬於已註冊的 PAK 條目。控制接收比特幣的私鑰被設計為保持離線。

線上元件執行不同的任務。其私鑰在 Elements 節點上運行,因為它需要用來簽署透過掛鉤轉出流程釋放比特幣的請求。

Liquid 的事件評估表示,離線錢包安排旨在在上游系統故障時提供另一層保護。透過掛鉤轉出釋放的比特幣將留在冷錢包中,並且需要進行單獨操作才能進一步轉移。

9 月 6 日的事件暴露了該保護措施以及 Elements 共識漏洞中的弱點。

在創建無背書的 LBTC 後,攻擊者利用 SideSwap(一個擁有 PAK 的 Liquid 聯盟成員)來處理掛鉤轉出。SideSwap 透過其服務收到約 4,000 LBTC,隨後聯盟簽署者釋放了約 3,996 BTC 在比特幣網路上。

Liquid 的評估表示,兩個不同的問題導致比特幣被取走:Elements 共識漏洞以及一個聯盟成員的 PAK 簽署流程配置中的缺口。

SideSwap 表示,聯盟知道其掛鉤轉出授權密鑰在線上運行,並且這種安排在多年來的掛鉤轉出中一直可見。該公司表示,在事件發生前,並未被告知要更改密鑰的運行方式或暫停掛鉤轉出。

SideSwap 表示,正在審查其授權密鑰的持有方式,以及支付前應用的限制和檢查,並且在該公司和聯盟對新的安全設置感到滿意之前,不會恢復其掛鉤服務。

Liquid 的最新更新現在確認,聯盟正在替換現有的 PAK 條目,並努力確保相關的掛鉤轉出密鑰在提款恢復之前保存在冷存儲中。

掛鉤轉出仍是最後一項受限操作

正常交易活動在 9 月早些時候恢復,但在恢復期間,比特幣掛鉤一直受到限制。

Liquid 最初在 9 月 6 日攻擊者利用 Elements 漏洞後停止了橋接節點。區塊生產於 9 月 9 日使用修正後的鏈恢復,隨後在聯盟監控網路時,用戶交易活動也恢復了。

在這些階段中,掛鉤轉出一直處於禁用狀態。

最初的事件導致約 4,000 BTC 在攻擊者創建無背書的 LBTC 後離開聯盟儲備。行為者透過鏈上訊息自稱為白帽駭客,並在 Blockstream 確認受影響節點已修補後,後來返還了 3,400 BTC 到聯盟錢包。

根據 Liquid 最新的詳細事件評估,約 602 BTC 仍在追回努力中。

Blockstream 後來拒絕了與剩餘資金相關的賞金要求,表示將與執法部門、交易所、取證專家和其它服務提供商合作,以追回這些資金。

Liquid 的分階段恢復計劃要求,在網路狀態恢復且所需的安全工作完成後,恢復掛鉤操作。對 Elements v23.3.4 的外部審計和替換 PAK 條目是該流程中披露的最新步驟。