Z bitcoinového sidechainu Liquid Network zmizelo v neděli téměř 4 000 BTC v hodnotě kolem 320 milionů dolarů. Držitel prostředků se následně označil za „white hat“ hackera a slíbil většinu bitcoinů vrátit, ovšem až poté, co vývojáři opraví chybu, která obří výběr umožnila. Liquid kvůli incidentu pozastavil fungování mostu a burzám doporučil zastavit vklady i výběry L-BTC.
Z Liquidu odešlo téměř 4 000 BTC
Incident začal 6. září, kdy zákazník poslal do peg-out služby SideSwapu 4 000 L-BTC. Služba požadavek zpracovala jako běžný výběr, L-BTC byly spáleny a následně uvolnila přibližně 3 996 BTC do bitcoinové sítě.
Prostředky skončily na adrese, na které po započtení předchozí menší transakce leželo přibližně 3 998,5 BTC. Rezerva se po výběru propadla přibližně na 197 BTC.
Podstatné je, že podle Liquidu nebyl ukraden žádný podpisový klíč. Výběr využil platný PAK neboli Peg-out Authorization Key SideSwapu, ani tento klíč ale podle dostupných informací kompromitován nebyl.
SideSwap později uvedl, že problém souvisí s chybou v softwaru Elements, na kterém Liquid běží. Systém kvůli ní dokázal přijmout L-BTC, které neměly vzniknout běžnou legitimní cestou, a následný požadavek na výběr vypadal jako standardní transakce.
Hacker komunikuje přímo přes bitcoinový blockchain
Několik hodin po výběru se u transakce objevila zpráva:
„we are whitehats. contact us on chain.“
Blockstream odpověděl stejným způsobem a zveřejnil kontaktní adresu svého bezpečnostního týmu. Komunikace následně pokračovala pomocí podepsaných zpráv.
Držitel prostředků nakonec uvedl, že chce většinu BTC vrátit, nejprve ale požaduje opravu chyby a aktualizaci dotčených uzlů. Blockstream na návrh reagoval a komunikace mezi oběma stranami pokračuje.
Označení „white hat“ je ale zatím potřeba brát s rezervou. Dokud se bitcoiny skutečně nevrátí, jde pouze o tvrzení člověka nebo skupiny, která prostředky ovládá.
Multisig selhal jinak, než by se mohlo zdát
Incident zatím nevypadá jako klasické prolomení systému 11 z 15 podpisů. Dosavadní informace spíš naznačují, že podpisy fungovaly správně a problém vznikl už dříve. Kvůli chybě v softwaru systém vyhodnotil výběr jako legitimní a pustil ho dál.
Největší slabina celého případu leží právě v softwaru. Silný multisig dokáže ochránit prostředky před krádeží klíčů, ale nepomůže ve chvíli, kdy software chybně vyhodnotí, co má být podepsáno.
K 7. září zůstávalo téměř 3 998,5 BTC stále na stejné adrese a prostředky se zatím nevrátily. Držitelům L-BTC proto nezbývá než čekat na opravu chyby a obnovení běžného provozu mostu.
Mějte trh pod kontrolou
Sledujte bitcoin, kryptoměny, on-chain data i makroekonomiku na jednom místě
