Liquid Network doğrulama açığı nedeniyle 4 bin Bitcoin kaybetti
Öne çıkanlar
- Saldırgan bayt hizalama açığını kullanarak karşılıksız yaklaşık 4 bin LBTC üretti.
- Önbellek doğrulama atlatmasıyla çekilen fonlar SideSwap peg-out süreciyle Bitcoin ağına taşındı.
- Müzakerelerin ardından saldırgan çalınan varlığın 3 bin 400 BTC'lik kısmını iade etti.
Blockstream tarafından geliştirilen Bitcoin yan zinciri Liquid Network, Elements altyapısındaki aralık kanıtı (rangeproof) önbellekleme hatası nedeniyle 6 Eylül 2026 tarihinde istismar edildi. Saldırgan, girdi karşılığı bulunmayan tek bir işlemle yaklaşık 4 bin karşılıksız LBTC bastı. Bu işlem düğümler tarafından geçerli kabul edildi ve ardından SideSwap üzerinden yapılan peg-out işlemiyle Bitcoin ana ağına aktarıldı.
İnceleme raporuna göre temel sorun, 2018 yılında eklenen bir hatanın (Bug A) ardından Ağustos 2026'da uygulanan eksik yamadan (Bug B) kaynaklandı. Geliştiriciler aralık kanıtı önbellek anahtarına eksik alanları eklerken uzunluk öneki veya ayrıcı kullanmadan doğrudan bayt birleştirmesi yaptı. Saldırgan, değişken uzunluklu alanlardaki bu sınır kaymasından faydalanarak daha önce doğrulanmış meşru bir önbellek girdisiyle aynı karma değerini üretti ve gerçek doğrulamayı atlatmayı başardı.
Ağ üzerindeki rezervler yaklaşık 4 bin 205 BTC seviyesinden 197 BTC'ye kadar geriledi. Olayın ardından Blockstream köprü düğümlerini durdurarak Elements v23.3.4 sürümünü yayımladı. Saldırganla yapılan müzakereler sonucunda 3 bin 400 BTC iade edilirken, yaklaşık 602 BTC henüz geri alınamadı. Yan zincirdeki USDt ve diğer tokenize varlıkların süreçten doğrudan etkilenmediği bildirildi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.