Liquid Network 在 9 月 28 日的生态系统更新中表示,随着网络 9 月安全事件后的恢复工作推进,针对 Elements v23.3.4 的外部安全审计现已启动,目标是在安全恢复 peg out 操作前完成必要检查。
与此同时,Liquid Federation 正在更新其 Peg out Authorization Key,简称 PAK,名单。现有条目正在被替换,联盟也在努力确保与 peg out 相关的所有比特币接收密钥都妥善保存在冷存储中。
Liquid 没有给出提现何时重启的日期。该网络表示,审计和 PAK 调整是恢复安全 peg out 操作的步骤之一,预计不久后还会发布一份关于恢复进程的更新。
Liquid Network 审计聚焦 Elements v23.3.4
Elements v23.3.4 是本月早些时候发布的,目的是修复 9 月 6 日事件中被利用的软件漏洞。当时,攻击者创建了大约 4,000 枚未有资产支持的 LBTC,并利用 Liquid 的正常 peg out 流程从联盟储备中提走比特币。
最新的外部审计是在 peg out 重新开启前,对该版本再做一轮审查。
Elements 是 Liquid 背后的开源区块链平台。该网络使用保密交易,交易金额会被隐藏,但密码学证明允许节点验证这些金额是否有效。
Liquid 在事后评估中表示,这一漏洞与 Elements 缓存区间证明验证结果的方式有关。此前的一项改动从缓存键中移除了部分交易上下文,造成共识缺陷,可能使缓存中的验证结果在不同情况下被重复使用。
后续修复解决了最初识别出的问题,但缓存键字段组合方式的第二个问题仍然存在。9 月 6 日的攻击者利用了这一第二个弱点,创建了一个其价值并未由输入支持的输出。
Elements v23.3.4 改变了 rangeproof 和 surjection proof 缓存键的构造方式,通过为每个字段序列化时加上长度前缀来实现。Liquid 表示,这一改动可防止不同输入集合通过此次攻击所用的碰撞方法生成相同的缓存键。
这一加固修复已于 9 月 8 日合并到 Elements 23.3.x 发布分支,Elements v23.3.4 则在次日发布。
正如 crypto.news 此前报道,随着功能节点收到所需软件更新,Liquid 已恢复出块,但 peg 操作仍处于禁用状态。
随后,随着 Liquid 按照分阶段恢复流程推进,交易也重新回到网络中。peg out 一直被暂停,直到联盟完成释放储备中 BTC 的那部分系统工作。
Liquid Federation 正在替换 PAK 条目
9 月 28 日更新的第二部分聚焦于用于授权从 Liquid 向比特币进行 peg out 的 PAK 系统。
在 Liquid 的架构中,PAK 条目包含两个具有不同功能的密钥。离线组件由成员的比特币接收钱包派生,而在线密钥则用于签署 peg out 请求。
功能节点使用离线组件来验证比特币接收地址是否属于某个已注册的 PAK 条目。控制接收比特币的私钥本应保持离线。
在线组件则承担不同职责。其私钥在 Elements 节点上运行,因为它需要用于签署通过 peg out 流程释放比特币的请求。
Liquid 在事件评估中表示,离线钱包安排旨在在上游系统失效时提供另一层保护。通过 peg out 释放的比特币会留在冷钱包中,并且在进一步转移前还需要单独操作。
9 月 6 日事件在 Elements 共识漏洞之外,也暴露了这一保护机制中的一个弱点。
在创建未有资产支持的 LBTC 后,攻击者使用 Liquid Federation 成员 SideSwap 处理 peg out。SideSwap 通过其服务接收了约 4,000 枚 LBTC,随后联盟签名者在比特币链上释放了约 3,996 枚 BTC。
Liquid 的评估称,两个独立问题导致比特币被转走:Elements 共识漏洞,以及某个联盟成员 PAK 签名流程配置中的缺口。
SideSwap 表示,联盟知道其 peg out 授权密钥是在线运行的,而且这种安排多年来一直体现在其 peg out 中。该公司称,在事件发生前,并未被告知要改变该密钥的运行方式或暂停 peg out。
SideSwap 表示,正在审查其授权密钥的持有方式,以及在付款前适用的限制和检查,只有在其与联盟都对新的安全设置感到满意后,才会恢复 peg 服务。
Liquid 最新更新则确认,联盟正在替换现有 PAK 条目,并在提现恢复前确保相关 peg out 密钥保存在冷存储中。
Peg out 仍是最后一项受限操作
正常交易活动已在 9 月早些时候恢复,但在恢复期间,比特币锚定仍受到限制。
Liquid 最初在 9 月 6 日攻击者利用 Elements 漏洞后暂停了桥接节点。9 月 9 日,随着修正后的链恢复出块,交易也重新开始,随后在联盟监控网络期间,用户交易活动恢复。
peg out 在整个过程中一直保持禁用。
最初的事件导致约 4,000 枚 BTC 在攻击者创建未有资产支持的 LBTC 后离开联盟储备。涉事方曾通过链上消息自称为白帽,随后在 Blockstream 确认受影响节点已打补丁后,向联盟钱包返还了 3,400 枚 BTC。
根据 Liquid 最新的详细事件评估,约 602 枚 BTC 仍在追回工作之中。
Blockstream 随后拒绝了与剩余资金相关的赏金要求,并表示将与执法机构、交易所、取证专家及其他服务提供商合作,推动资金追回。
Liquid 的分阶段恢复计划要求,在网络状态恢复并完成所需安全工作后,再恢复 peg 操作。对 Elements v23.3.4 的外部审计以及 PAK 条目的替换,是该流程下披露的最新步骤。












