Crypto Prices

Wann wird das Liquid Network die Bitcoin-Peg-Auszahlungen wiederherstellen?

vor 1 Stunde
4 minuten gelesen
1 ansichten

Liquid Network Update: Fortschritte bei Peg-Auszahlungen

Das Liquid Network hat Fortschritte bei der Wiederherstellung der Peg-Auszahlungen gemacht, nachdem es ein unabhängiges Sicherheitsaudit von Elements v23.3.4 gestartet und Änderungen an den Autorisierungsschlüsseln, die im Abhebungsprozess verwendet werden, koordiniert hat. In seinem Ökosystem-Update vom 28. September gab das Liquid Network bekannt, dass ein externes Sicherheitsaudit von Elements v23.3.4 nun im Gange ist, um die sicheren Peg-Auszahlungen nach dem Sicherheitsvorfall im September wiederherzustellen.

Ökosystemaktivität und Sicherheitsaudit

Status vom 28. September 2026, 05:48 UTC

Sicherheitsaudit und PAK-Update
Ein unabhängiges externes Sicherheitsaudit von Elements v23.3.4 ist nun im Gange und bietet eine zusätzliche Validierungsebene, während wir auf die sichere Wiederherstellung von Peg-Auszahlungen hinarbeiten. Gleichzeitig aktualisiert die Liquid Federation ihre Liste der Peg-Auszahlungs-Autorisierungsschlüssel (PAK). Bestehende Einträge werden ersetzt, und die Federation arbeitet daran, sicherzustellen, dass alle Bitcoin-Empfangsschlüssel, die mit Peg-Auszahlungen verbunden sind, ordnungsgemäß in einer kalten Speicherung gesichert sind. Liquid gab kein Datum für die Wiederaufnahme der Abhebungen an. Das Netzwerk erklärte, dass das Audit und die PAK-Änderungen Schritte zur Wiederaufnahme sicherer Peg-Auszahlungsoperationen sind, wobei ein weiteres Update zum Wiederherstellungsprozess in Kürze erwartet wird.

Elements v23.3.4 wurde Anfang dieses Monats veröffentlicht, um den Softwarefehler zu beheben, der während des Vorfalls am 6. September ausgenutzt wurde, als ein Angreifer etwa 4.000 ungesicherte LBTC erzeugte und den normalen Peg-Auszahlungsprozess von Liquid nutzte, um Bitcoin aus dem Reservetopf der Federation abzuheben. Das neueste externe Audit fügt eine weitere Überprüfung dieser Veröffentlichung hinzu, bevor die Peg-Auszahlungen wieder aktiviert werden.

Technische Details und Sicherheitsbewertung

Elements ist die Open-Source-Blockchain-Plattform hinter Liquid. Das Netzwerk verwendet vertrauliche Transaktionen, die Transaktionsbeträge verbergen, während kryptografische Nachweise es Knoten ermöglichen, zu überprüfen, dass diese Beträge gültig sind. Die Bewertung von Liquid nach dem Vorfall besagte, dass die Schwachstelle mit der Art und Weise zusammenhing, wie Elements die Ergebnisse der Rangeproof-Überprüfung zwischenspeicherte. Eine frühere Änderung hatte einige Transaktionskontexte aus dem Cache-Schlüssel entfernt, was einen Konsensfehler erzeugte, der es erlaubte, ein zwischengespeichertes Überprüfungsergebnis unter anderen Umständen wiederzuverwenden. Ein nachfolgender Fix behob das zunächst identifizierte Problem, aber ein zweites Problem, das betraf, wie Felder im Cache-Schlüssel kombiniert wurden, blieb bestehen. Der Angreifer vom 6. September nutzte diese zweite Schwäche aus, um einen Ausgang zu erzeugen, dessen Wert nicht durch seine Eingaben gedeckt war.

Elements v23.3.4 änderte, wie die Cache-Schlüssel für Rangeproof und Surjection Proof konstruiert werden, indem jedes Feld mit einem Längenpräfix serialisiert wird. Liquid erklärte, dass die Änderung verhindert, dass verschiedene Eingabemengen denselben Cache-Schlüssel durch die bei dem Angriff verwendete Kollisionsmethode erzeugen. Der gehärtete Fix wurde am 8. September in den Release-Zweig Elements 23.3.x integriert, und Elements v23.3.4 wurde am folgenden Tag veröffentlicht.

Wiederherstellungsprozess und Peg-Auszahlungen

Wie zuvor von crypto.news berichtet, nahm Liquid die Blockproduktion wieder auf, nachdem die Funktionärsknoten die erforderlichen Software-Updates erhalten hatten, während die Peg-Operationen weiterhin deaktiviert blieben. Transaktionen kehrten später ins Netzwerk zurück, als Liquid seinen gestuften Wiederherstellungsprozess durchführte. Peg-Auszahlungen blieben ausgesetzt, während die Federation an dem Teil des Systems arbeitete, der BTC aus der Reserve freigibt.

Der zweite Teil des Updates vom 28. September konzentriert sich auf das PAK-System, das zur Autorisierung von Peg-Auszahlungen von Liquid zu Bitcoin verwendet wird. Unter der Architektur von Liquid enthalten PAK-Einträge zwei Schlüssel mit separaten Funktionen. Eine Offline-Komponente wird aus der Bitcoin-Empfangs-Wallet eines Mitglieds abgeleitet, während ein Online-Schlüssel Peg-Auszahlungsanfragen signiert. Funktionärsknoten verwenden die Offline-Komponente, um zu überprüfen, dass das Bitcoin-Ziel zu einem registrierten PAK-Eintrag gehört. Die privaten Schlüssel, die die empfangenden Bitcoins steuern, sollen offline bleiben. Die Online-Komponente erfüllt eine andere Aufgabe. Ihr privater Schlüssel arbeitet auf einem Elements-Knoten, da er benötigt wird, um Anfragen für die Freigabe von Bitcoin durch den Peg-Auszahlungsprozess zu signieren.

Die Bewertung von Liquid nach dem Vorfall besagte, dass die Offline-Wallet-Anordnung eine zusätzliche Schutzschicht bieten soll, falls ein übergeordnetes System ausfällt. Bitcoin, das durch eine Peg-Auszahlung freigegeben wird, würde in einer kalten Wallet bleiben und eine separate Aktion erfordern, bevor es weiter bewegt werden kann. Der Vorfall vom 6. September offenbarte eine Schwäche in diesem Schutz neben der Konsensanfälligkeit von Elements. Nachdem der Angreifer die ungesicherten LBTC erstellt hatte, nutzte er SideSwap, ein Mitglied der Liquid Federation mit einem PAK, um die Peg-Auszahlung zu verarbeiten. SideSwap erhielt etwa 4.000 LBTC über seinen Dienst, bevor die Unterzeichner der Federation etwa 3.996 BTC auf Bitcoin freigaben.

Schlussfolgerungen und Ausblick

Die Bewertung von Liquid besagte, dass zwei separate Probleme es ermöglichten, die Bitcoins zu entnehmen: die Konsensanfälligkeiten von Elements und eine Lücke in der Konfiguration des PAK-Signierungsprozesses eines Mitglieds der Federation. SideSwap hat erklärt, dass die Federation wusste, dass ihr Peg-Auszahlungs-Autorisierungsschlüssel online operierte und dass diese Anordnung seit Jahren in ihren Peg-Auszahlungen sichtbar war. Das Unternehmen erklärte, es sei nicht angewiesen worden, die Funktionsweise des Schlüssels zu ändern oder Peg-Auszahlungen vor dem Vorfall auszusetzen.

SideSwap erklärte, dass es überprüfe, wie sein Autorisierungsschlüssel gehalten wird, sowie die Limits und Kontrollen, die vor Auszahlungen angewendet werden, und dass es seine Peg-Dienste nicht wiederherstellen werde, bis es und die Federation mit dem neuen Sicherheitssetup zufrieden sind. Das neueste Update von Liquid bestätigt nun, dass die Federation bestehende PAK-Einträge ersetzt und daran arbeitet, sicherzustellen, dass die relevanten Peg-Auszahlungsschlüssel in kalter Speicherung gehalten werden, bevor die Abhebungen wieder aufgenommen werden.

Normale Transaktionsaktivitäten kehrten Anfang September zurück, aber der Bitcoin-Peg blieb während der Wiederherstellung weiterhin eingeschränkt. Liquid hatte zunächst am 6. September die Brückenknoten gestoppt, nachdem der Angreifer die Schwachstelle von Elements ausgenutzt hatte. Die Blockproduktion wurde am 9. September mit der korrigierten Kette wieder aufgenommen, gefolgt von der Rückkehr der Benutzertransaktionsaktivitäten, während die Federation das Netzwerk überwachte. Peg-Auszahlungen blieben während dieser Phasen deaktiviert.

Der ursprüngliche Vorfall führte dazu, dass etwa 4.000 BTC die Reserve der Federation verließen, nachdem der Angreifer ungesicherte LBTC erstellt hatte. Die Akteure identifizierten sich als White Hats durch eine On-Chain-Nachricht und gaben später 3.400 BTC an die Federation-Wallet zurück, nachdem Blockstream bestätigt hatte, dass die betroffenen Knoten gepatcht worden waren. Etwa 602 BTC bleiben laut der neuesten detaillierten Vorfallbewertung von Liquid Gegenstand von Wiederherstellungsbemühungen. Blockstream wies später eine Belohnungsforderung in Verbindung mit den verbleibenden Mitteln zurück und erklärte, dass es mit Strafverfolgungsbehörden, Börsen, forensischen Spezialisten und anderen Dienstleistern zusammenarbeiten werde, um deren Wiederherstellung zu verfolgen.

Der gestufte Wiederherstellungsplan von Liquid sieht vor, dass die Peg-Operationen wieder aufgenommen werden, nachdem der Netzwerkzustand wiederhergestellt und die erforderlichen Sicherheitsarbeiten abgeschlossen sind. Das externe Audit von Elements v23.3.4 und der Austausch der PAK-Einträge sind die neuesten Schritte, die im Rahmen dieses Prozesses bekannt gegeben wurden.

Beliebt