Liquid Network:ホワイトハットと協議中、残り598.5BTCの返還を目指す、ネットワーク復旧作業も並行して推進
Odaily星球日报讯 Liquid Network公式が発表したセキュリティインシデントレポートによると、9月6日、オープンソースソフトウェアElementsにおいて、Liquidノードのキャッシュ範囲証明の検証方法に関連する脆弱性が悪用され、ビットコイン準備金に裏付けられない約4,000枚のLBTCが作成されました。脆弱性を悪用した人物はその後、SideSwapおよびLiquid標準のPeg-outメカニズムを介して、これを約4,000枚のBTCに交換しました。インシデント発生前のLiquidの準備金は約4,205BTCでしたが、関連するPeg-outおよびネットワーク停止前のその他の引き出しが完了した後、準備金は一時197BTCまで減少しました。
公式によると、今回のインシデントではFunctionaryノードや秘密鍵の侵害は発生しておらず、USDTなどLiquid上の他の発行資産も脆弱性の影響を受けていません。脆弱性を悪用した人物は自らをホワイトハットセキュリティ研究者と称しており、9月7日までにLiquid Federation Pegウォレットへ3,400BTCを返還済みで、現在も約598.5BTC(関連資金の約15%)が未返還であり、Blockstreamは残りの資産の回収に向けて同人物と協議を進めています。
現在の最優先課題は残りの資金の回収と、Liquid Networkの通常運転を可能な限り早期かつ安全に回復することです。本脆弱性に対する修正プログラムはすでに開発が完了しており、現在、社内外で複数回のレビューが実施されています。Blockstreamは緊急リリースとしてElements v23.3.4の公開を準備しており、準備が完了次第、最速で公開される見込みで、約48時間以内のリリースを計画しています。ソフトウェアアップデート完了後、Liquid Network Functionaryオペレーターは、ネットワークの完全な機能を回復し、修正後のネットワーク状態を復元するためのさらなる調整を実施します。これには、以前の無効なPeg-outの拒否も含まれます。
