Quando a Liquid Network vai retomar os peg outs de Bitcoin?

BTC
peg out de BitcoinLiquid Networkauditoria de segurançaArmazenamento FrioElementsexploraçãoLBTC
há 1 horaFonte: crypto.news
Quando a Liquid Network vai retomar os peg outs de Bitcoin?

A Liquid Network se aproximou de restaurar as operações de peg out após iniciar uma auditoria de segurança independente do Elements v23.3.4 e coordenar mudanças nas chaves de autorização usadas no processo de saque.

Resumo

  • A Liquid Network iniciou uma auditoria de segurança externa independente do Elements v23.3.4 antes de restaurar as operações de peg out.
  • A Liquid Federation está substituindo as entradas de PAK existentes e garantindo que as chaves de peg out estejam devidamente protegidas em armazenamento a frio.
  • Os peg outs permanecem suspensos, e a Liquid ainda não forneceu uma data firme para quando as operações serão retomadas.
  • O mais recente trabalho de segurança segue o exploit de setembro que levou à retirada de aproximadamente 4.000 BTC da reserva da federação.

A Liquid Network disse em sua atualização do ecossistema de 28 de setembro que uma auditoria de segurança externa do Elements v23.3.4 está agora em andamento como parte de seu trabalho para restaurar com segurança os peg outs após o incidente de segurança de setembro da rede.

Ao mesmo tempo, a Liquid Federation está atualizando sua lista de Chaves de Autorização de Peg out, ou PAK. As entradas existentes estão sendo substituídas e a federação está trabalhando para garantir que todas as chaves de recebimento de Bitcoin associadas aos peg outs estejam devidamente protegidas em armazenamento a frio.

A Liquid não forneceu uma data para os saques reiniciarem. A rede disse que a auditoria e as mudanças de PAK são passos para retomar operações seguras de peg out, com outra atualização sobre o processo de restauração esperada em breve.

A auditoria da Liquid Network tem como alvo o Elements v23.3.4

O Elements v23.3.4 foi lançado no início deste mês para corrigir a falha de software explorada durante o incidente de 6 de setembro, quando um atacante criou aproximadamente 4.000 LBTC sem lastro e usou o processo normal de peg out da Liquid para sacar Bitcoin da reserva da federação.

A mais recente auditoria externa adiciona outra revisão desse lançamento antes que os peg outs sejam reativados.

O Elements é a plataforma blockchain de código aberto por trás da Liquid. A rede usa transações confidenciais, que ocultam os valores das transações enquanto provas criptográficas permitem que os nós verifiquem que esses valores são válidos.

A avaliação pós-incidente da Liquid disse que a vulnerabilidade envolvia a maneira como o Elements armazenava em cache os resultados da verificação de rangeproof. Uma mudança anterior havia removido parte do contexto da transação da chave de cache, criando uma falha de consenso que poderia permitir que um resultado de verificação em cache fosse reutilizado em circunstâncias diferentes.

Uma correção subsequente abordou o problema inicialmente identificado, mas um segundo problema envolvendo como os campos eram combinados na chave de cache permaneceu. O atacante de 6 de setembro explorou essa segunda fraqueza para criar uma saída cujo valor não era respaldado por suas entradas.

O Elements v23.3.4 mudou a forma como as chaves de cache de rangeproof e prova de sobrejeção são construídas, serializando cada campo com um prefixo de comprimento. A Liquid disse que a mudança impede que diferentes conjuntos de entradas produzam a mesma chave de cache através do método de colisão usado no ataque.

A correção reforçada foi mesclada no ramo de lançamento Elements 23.3.x em 8 de setembro e o Elements v23.3.4 foi publicado no dia seguinte.

Como previamente coberto pelo crypto.news, a Liquid retomou a produção de blocos após os nós funcionários receberem as atualizações de software necessárias, enquanto as operações de peg permaneceram desativadas.

As transações posteriormente retornaram à rede à medida que a Liquid prosseguiu através de seu processo de recuperação escalonado. Os peg outs permaneceram suspensos enquanto a federação conclui o trabalho na parte do sistema que libera BTC da reserva.

A Liquid Federation está substituindo entradas de PAK

A segunda parte da atualização de 28 de setembro concentra-se no sistema PAK usado para autorizar peg outs da Liquid para Bitcoin.

Sob a arquitetura da Liquid, as entradas PAK contêm duas chaves com funções separadas. Um componente offline é derivado da carteira de recebimento de Bitcoin de um membro, enquanto uma chave online assina solicitações de peg out.

Os nós Functionary usam o componente offline para verificar se o destino do Bitcoin pertence a uma entrada PAK registrada. As chaves privadas que controlam o Bitcoin de recebimento devem permanecer offline.

O componente online executa uma função diferente. Sua chave privada opera em um nó Elements porque é necessária para assinar solicitações de liberação de Bitcoin por meio do processo de peg out.

A avaliação de incidente da Liquid disse que o arranjo de carteira offline tem como objetivo fornecer outra camada de proteção se um sistema upstream falhar. O Bitcoin liberado por meio de um peg out permaneceria em uma carteira fria e exigiria uma ação separada antes de poder ser movido adiante.

O incidente de 6 de setembro expôs uma fraqueza nessa proteção, juntamente com a vulnerabilidade de consenso do Elements.

Depois de criar o LBTC sem lastro, o atacante usou o SideSwap, um membro da Liquid Federation com um PAK, para processar o peg out. O SideSwap recebeu aproximadamente 4.000 LBTC por meio de seu serviço antes que os signatários da federação liberassem aproximadamente 3.996 BTC no Bitcoin.

A avaliação da Liquid disse que dois problemas separados permitiram que o Bitcoin fosse tomado: as vulnerabilidades de consenso do Elements e uma lacuna na configuração do processo de assinatura PAK de um membro da federação.

O SideSwap disse que a federação sabia que sua chave de autorização de peg out operava online e que esse arranjo era visível em seus peg outs por anos. A empresa disse que não lhe foi dito para mudar como a chave operava ou suspender os peg outs antes do incidente.

O SideSwap disse que estava revisando como sua chave de autorização é mantida, bem como os limites e verificações aplicados antes dos pagamentos, e não restauraria seus serviços de peg até que ele e a federação estivessem satisfeitos com a nova configuração de segurança.

A atualização mais recente da Liquid agora confirma que a federação está substituindo as entradas PAK existentes e trabalhando para garantir que as chaves de peg out relevantes sejam mantidas em armazenamento frio antes que as retiradas sejam retomadas.

Os peg outs continuam sendo a operação restrita final

A atividade normal de transações retornou no início de setembro, mas o peg de Bitcoin permaneceu sujeito a restrições durante a recuperação.

A Liquid inicialmente interrompeu os nós de ponte em 6 de setembro depois que o atacante explorou a falha do Elements. A produção de blocos foi retomada em 9 de setembro usando a cadeia corrigida, seguida pelo retorno da atividade de transações dos usuários enquanto a federação monitorava a rede.

Os peg outs permaneceram desativados durante todas essas etapas.

O incidente original resultou em aproximadamente 4.000 BTC saindo da reserva da federação depois que o atacante criou LBTC sem lastro. Os atores se identificaram como white hats por meio de uma mensagem on chain e depois devolveram 3.400 BTC para a carteira da federação depois que a Blockstream confirmou que os nós afetados haviam sido corrigidos.

Aproximadamente 602 BTC permanecem sujeitos a esforços de recuperação, de acordo com a mais recente avaliação detalhada de incidente da Liquid.

A Blockstream posteriormente rejeitou uma exigência de recompensa vinculada aos fundos restantes, dizendo que trabalharia com autoridades policiais, exchanges, especialistas forenses e outros provedores de serviços para buscar sua recuperação.

O plano de recuperação escalonado da Liquid prevê que as operações de peg sejam retomadas depois que o estado da rede for restaurado e o trabalho de segurança necessário for concluído. A auditoria externa do Elements v23.3.4 e a substituição das entradas PAK são as etapas mais recentes divulgadas sob esse processo.