Liquid는 3,400 BTC를 회수했지만, 페그아웃 격차로 인해 브릿지 회계 위험이 드러났습니다

- Liquid Network에서 발생한 약 4,000 BTCdent 의 사건 배후 세력은 월요일 Blockstream이 브리지 노드에 대한 패치가 완료되었음을 확인하는 메시지에 서명한 후 3,400 BTC(약 2억 6,920만 달러)를 반환했지만, 약 598.5 BTC는 여전히 반환되지 않은 상태입니다.
- 이 사건은 브릿지 Bitcoin 보유한 모든 사람에게 중요합니다. 왜냐하면 페그아웃으로 인해 발생한 자금 유출이 유효한 거래로 처리되었기 때문입니다. 이는 Bitcoin 자체의 결함이 아니라 취약한 준비금 감시 체계를 드러낸 것입니다.
- 나머지 자금이 반환되거나 지원 부족분이 해소될 때까지 Liquid는 페그 서비스 재개 시점에 대해 아무런 언급도 하지 않았습니다.
리퀴드 네트워크는 주말 동안 연합 지갑에서 도난당한 Bitcoin (BTC)의 상당 부분을 복구하는 데 성공했습니다. 그러나 이는 더 심각한 문제를 해결하지 못합니다. 이번 사건의 핵심은 거래에 사용된 L-BTC가 생성되어서는 안 되는 것이었음에도 불구하고, 예상되는 승인 경로를 통해 페그아웃이 발생할 수 있다는 점입니다.
지난 월요일(9월 7일), 출금을 담당했던 그룹은 3,400 BTC를 환불하여 손실액의 약 85%를 되찾았습니다. 이 거래로 연합체는 598.5 BTC를 보유하게 되었습니다. 일관성을 유지하기 위해 이 기사에서는 모든 달러 환산에 코인마켓캡의 Bitcoin -달러 환율 인 79,001.61달러(9월 7일 기준)를 사용했습니다.

연맹 측에서 결코 승인한 적이 없다고 주장하는 유효한 페그아웃(pegout, 상대 선수를 넘어 상대 선수를 넘어뜨리는 행위)입니다
언뜻 보면 이 거래는 평범해 보입니다. 사이드스왑은 일요일 14시 5분(UTC)에 한 고객이 자사의 페그아웃 서비스로 4,000 L-BTC를 전송했다고 밝혔습니다. 유효한 사이드스왑 페그아웃 승인을 제시하자, 약 3,996 BTC가 14시 28분 56초(UTC)에 사이드스왑 지갑에서 사용 가능하게 되었습니다.
하지만 인증 키는 도난당하지 않았습니다. Liquid는 SideSwap의 인증 키가 부적절하게 사용되지 않았다고 보고했습니다. SideSwap은 또한 Blockstream이 나중에 이 사건의 원인이 Elements 소프트웨어의 오류로 인해 유효하지 않은 L-BTC가 생성되었기 때문이라고 판단했다고 밝혔습니다. 따라서 페그아웃 메커니즘으로 인해 잘못된 토큰이 통과되었고, 이는 L-BTC가 가져야 할 담보를 갖추지 못했음에도 불구하고 합법적인 것처럼 보이게 되었습니다.
이러한 점 때문에 이 문제는 일반적인 키 유출 사례와는 다르게 회계 문제의 영역으로 분류됩니다. Liquid의 백서, L-BTC는 defi으로 정의됩니다 Bitcoin 이 방식에서는 연합체가 보유한 일부 BTC를 사용하여 L-BTC를 상환합니다. 만약 L-BTC가 상환 경로를 통해 잘못된 방식으로 진입한다면, 준비금의 무결성은 인증 키 자체의 무결성만큼 중요해집니다.
협상은 Bitcoin 거래 메시지를 통해 진행되었습니다
블록스트림과 공격자들 간의 소통은 Bitcoin 거래에 포함된 메시지를 통해 이루어졌습니다. 샘슨 모우 사건의 진행 상황을 살펴보면, 공격자들은 블록스트림이 취약점을 수정하기 전에는 돈을 돌려주지 않겠다고 압박했던 것으로 나타납니다.
이후 블록스트림은 "브리지 노드에 대한 패치가 완료되어자금을 반환해도 안전합니다."라는 내용의 서명된 메모를 보냈습니다. 관련자들은 블록스트림에 최종 목적지를 확인한 후 9월 7일 16시 09분 25초(UTC)에 3,400 BTC를 리퀴드 페더레이션으로 반환했습니다.
사라진 598.5 BTC가 왜 외환보유고 의문을 계속 제기하는가?
자금의 85%를 되찾은 것은 분명 큰 성과이지만, 일대일 지원에 의존하는 시스템의 문제점을 해결하지는 못합니다. 약 598.5 BTC가 연합에서 제외된 상태이며, 이는 이 경우 계산된 시장 가격으로 약 4,730만 달러에 해당합니다.
의 이전 보도 Cryptopolitan 에 따르면 , 이번 사건의 특이한 점은 키 레벨에서의 침해는 발생하지 않았음에도 불구하고 사이드스왑 페그아웃 인증 메커니즘이 사용되었다는 것입니다. Bitcoin 기본 레이어는 정상적으로 작동하고 있었습니다. 문제는 실제 비트코인을 발행하기 위한 상환 메커니즘을 통해 위조된 L-BTC가 유통되는 상위 단계에 있었습니다.
브릿지 Bitcoin 사용자들이 이번 사건에서 얻어야 할 교훈은 다음과 같습니다. 이는 단순한 개인 키 도난 사건 이상의 의미를 지닙니다. 소프트웨어 결함으로 인해 실제 담보 자산 없이도 합법적으로 보이는 상환 요청이 발생할 수 있음을 보여준 것입니다. 남은 bitcoin 반환된다 하더라도 근본적인 문제는 해결되지 않습니다. Liquid의 페그아웃 프로세스는 실제 BTC를 L-BTC로 변환했는데, 이는 애초에 유효한 담보로 간주되어서는 안 되는 것이었습니다.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.
자주 묻는 질문
Liquid 해킹범들은 얼마를 돌려줬고, 아직 얼마가 행방불명인가요?
디크립트에 따르면, 관련자들은 약 2억 6,920만 달러에 해당하는 3,400 BTC, 즉 자금의 약 85%를 반환했습니다. 약 598.5 BTC, 즉 약 4,700만 달러는 인출과 연결된 주소에 남아 있습니다.
해커들이 Bitcoin 을 돌려보낸 이유는 무엇일까요?
샘슨 모우의 온체인 타임라인에 따르면, 블록스트림이 리퀴드의 브리지 노드에 대한 패치가 완료되어 자금을 반환해도 안전하다는 내용의 PGP 서명 메시지를 보낸 후 자금이 반환되었습니다.
Liquiddent에서 Bitcoin 자체가 해킹당한 것일까요?
아니요. 사이드스왑은 4,000 L-BTC가 연합이 Bitcoin방출하기 전에 유효한 페그아웃 승인에 따라 소각되었다고 밝혔으며, Cryptopolitan 이전에 이 문제가 Bitcoin기본 레이어의 손상이 아니라 사이드스왑의 페그아웃 승인 키와 관련된 문제라고 보도한 바 있습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

이비암 와야스
이비암 와야스는 2019년부터 암호화폐 뉴스 분야를 취재해 왔습니다. 그는 나이지리아 국립 개방 대학교에서 컴퓨터 과학을 전공했습니다. 그의 기사는 코인포마니아, 크립토 뉴스 오스트레일리아, 알트코인버즈 등 다양한 암호화폐 뉴스 플랫폼에 게재되었습니다. 컴퓨터 과학 전공 지식을 바탕으로 현재는 암호화폐, 로봇 공학, 장수 관련 뉴스에 집중하고 있습니다.
















