اخبار ارز دیجیتال

هکرها ۳۲۰ میلیون دلار بیت‌کوین را از شبکه Liquid خارج کردند

یک باگ امنیتی در شبکه Liquid، سایدچین بیت‌کوین توسعه‌یافته توسط Blockstream، به مهاجمان اجازه داد حدود ۴ هزار بیت‌کوین به ارزش تقریبی ۳۲۰ میلیون دلار را خارج کنند. به‌ گزارش سرویس ارز دیجیتال تک‌ناک مهاجمان خود را هکرهای کلاه‌سفید معرفی کردند و از طریق پیام‌ها…

8 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • بیت‌کوین
  • شبکه
  • Liquid
  • آسیب‌پذیری
  • فدراسیون
  • دارایی‌ها
هکرها ۳۲۰ میلیون دلار بیت‌کوین را از شبکه Liquid خارج کردند

خلاصه تحلیلی خبر

یک باگ امنیتی در شبکه Liquid، سایدچین بیت‌کوین توسعه‌یافته توسط Blockstream، به مهاجمان اجازه داد حدود ۴ هزار بیت‌کوین به ارزش تقریبی ۳۲۰ میلیون دلار را خارج کنند. به‌ گزارش سرویس ارز دیجیتال تک‌ناک مهاجمان خود را هکرهای کلاه‌سفید معرفی کردند و از طریق پیام‌ها…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، بیت‌کوین، شبکه، Liquid، آسیب‌پذیری

یک باگ امنیتی در شبکه Liquid، سایدچین بیت‌کوین توسعه‌یافته توسط Blockstream، به مهاجمان اجازه داد حدود ۴ هزار بیت‌کوین به ارزش تقریبی ۳۲۰ میلیون دلار را خارج کنند.

به‌ گزارشسرویس ارز دیجیتالتک‌ناکمهاجمان خود را هکرهای کلاه‌سفید معرفی کردند و از طریق پیام‌های درج‌شده در تراکنش‌های بیت‌کوین با استفاده از OP_RETURN با Blockstream ارتباط برقرار کردند. آنها تاکنون ۳۴۰۰ بیت‌کوین را به شبکه Liquid بازگردانده‌اند، اما ۵۹۸.۵ بیت‌کوین به ارزش فعلی حدود ۴۷ میلیون دلار را برای خود نگه داشته‌اند.

شواهد موجود نشان نمی‌دهد که کلیدهای آدرس چندامضایی مورد استفاده شبکه در لایه اصلی بیت‌کوین به خطر افتاده باشند. در عوض، یک نقص در نرم‌افزار نودهای شبکه Liquid باعث شده است مهاجمان بتوانند L-BTC بدون پشتوانه ایجاد کنند و سپس از این دارایی‌ها برای آغاز یک فرایند peg-out معتبر به‌نظررسیده استفاده کنند؛ فرایندی که L-BTC را از سایدچین به بیت‌کوین در شبکه اصلی منتقل می‌کند.

شبکه Liquid چیست؟

هک شبکه Liquid؛ سرقت ۳۲۰ میلیون دلار بیت‌کوین

حتما بخوانیدائتلاف بی‌سابقه آمریکا و انگلیس برای مقابله با کلاهبرداری‌های رمزارزی

Liquid یک سایدچین با هدف انتقال بیت‌کوین و سایر دارایی‌ها به یک بلاک‌چین مستقل است که علاوه بر سرعت بیشتر تراکنش‌ها، امکاناتی مانند حریم خصوصی بالاتر و صدور دارایی را ارائه می‌دهد. مدیریت شبکه بر عهده فدراسیون Liquid متشکل از بیش از ۸۰ عضو است، هرچند در حال حاضر تنها ۱۵ عضو فانکشنری‌های تخصصی شبکه را اجرا می‌کنند. این فانکشنری‌ها مسئول تولید و امضای بلاک‌های Liquid و تامین امنیت بیت‌کوین‌های موجود در کیف پول چندامضایی ۱۱ از ۱۵ فدراسیون روی بلاک‌چین اصلی بیت‌کوین هستند.

ریشه حمله به یک باگ نرم‌افزاری بازمی‌گردد که باعث شد برخی نودهای Liquid تراکنشی را معتبر تلقی کنند که مقدار L-BTC ایجادشده در آن با میزان بیت‌کوین پشتوانه شبکه مطابقت نداشت. به گفته Mononaut، توسعه‌دهنده ناشناس صنعت بیت‌کوین، Liquid در سال ۲۰۱۹ با یک آسیب‌پذیری مرتبط با اثبات‌های رمزنگاری اعتبارسنجی تراکنش‌ها مواجه شده بود و توسعه‌دهندگان هفته گذشته برای رفع آن یک به‌روزرسانی منتشر کردند، اما این اصلاحیه باگ دیگری را وارد نرم‌افزار کرد.

حمله چگونه انجام شد؟

مهاجمان روز یکشنبه از همین نقص جدید بهره گرفتند. نودهای آسیب‌پذیر، تراکنش مخرب را معتبر تشخیص دادند و امکان ایجاد حدود ۴ هزار L-BTC بدون پشتوانه را فراهم کردند. در مقابل، برخی نودهایی که نسخه‌های رسمی فاقد این باگ را اجرا می‌کردند، تراکنش را رد کردند و در ارتفاع بلاک ۴٬۰۵۰٬۳۳۵ متوقف شدند. با وجود این، نودهای درگیر در فرایند peg-out نسخه آسیب‌پذیر را اجرا می‌کردند. در ادامه، L-BTCهای جعلی از طریق SideSwap وارد فرایند peg-out شدند و فدراسیون در نهایت حدود ۳٬۹۹۶ بیت‌کوین را به آدرس تحت کنترل مهاجم آزاد کرد. حساب رسمی شبکه Liquid اعلام کرده است که کلید مجوز SideSwap و سایر کلیدهای فدراسیون در این حمله به خطر نیفتاده‌اند، چرا که امضاکنندگان طبق روال صحیح عمل کرده‌اند و بر اساس اطلاعات ارائه‌شده از سوی نرم‌افزار، تراکنش peg-out را معتبر تشخیص داده‌اند و امضا کرده‌اند.

نقش SideSwap در این رخداد به دلیل معماری سیستم peg-out شبکه Liquid با پرسش‌های بیشتری مواجه شده است. این سامانه به‌طور اصولی برداشت‌ها را به اعضای مجاز فدراسیون و مقصدهای بیت‌کوینی موجود در فهرست سفید محدود می‌کند. با وجود این محدودیت، حدود ۴ هزار L-BTC ایجادشده در جریان حمله از سرویس peg-out شرکت SideSwap عبور کرد و در نهایت فدراسیون ۳۹۹۶ بیت‌کوین را به آدرس بیت‌کوینی تحت کنترل مهاجم آزاد کرد. Wiz، پژوهشگر امنیت بیت‌کوین و عضو Liquid، معتقد است اگر SideSwap سیاست امنیتی سخت‌گیرانه شبکه را نقض کرده باشد، مسئولیت بخشی از این سرقت متوجه این سرویس خواهد بود؛ سیاستی که بر اساس آن اعضا باید انتقال peg-out را به ذخیره‌سازی آفلاین انجام دهند.

برخی سایدچین‌های دیگر برای کاهش ریسک چنین حملاتی از سازوکارهای تاخیر زمانی استفاده می‌کنند. برای نمونه، Drivechains و Rootstock مکانیزم‌هایی در نظر گرفته‌اند که به اپراتورها فرصت بیشتری برای شناسایی و متوقف‌ کردن برداشت‌های مشکوک پیش از خروج نهایی سرمایه از سیستم می‌دهد. همچنین این حادثه یادآور آسیب‌پذیری مشابهی است که اوایل سال جاری در Zcash کشف شد. نقص موجود در سامانه تراکنش‌های محافظت‌شده Orchard در تئوری می‌توانست امکان ایجاد غیرمجاز ZEC را فراهم کند. این دومین آسیب‌پذیری در تاریخ Zcash بود که قابلیت ایجاد تورم پنهان در عرضه این رمزارز را داشت.

امکان اینکه یک به‌روزرسانی نرم‌افزاری از سوی یک نهاد واحد بتواند به‌ صورت موثر زمینه سرقت بیت‌کوین‌های پشتوانه شبکه Liquid را فراهم کند، انتقادها را از مدل امنیتی این سایدچین افزایش داده است. برخی منتقدان این معماری را نمونه‌ای از «نمایش تمرکززدایی» می‌دانند؛ مفهومی که در آن ظاهر استفاده از چندامضایی و مشارکت چند عضو، به معنای توزیع واقعی اختیار نیست. Michael Folkson، مشارکت‌کننده Bitcoin Core در X با اشاره به همین موضوع نوشت که سیستم به یک امضای واحد وابسته است، زیرا هر فردی که منطق تعیین اعتبار تراکنش را در کد کنترل کند، می‌تواند بر امکان جابه‌جایی دارایی‌ها اثر بگذارد و در این شرایط، لایه چندامضایی صرفا نقش ظاهری در امنیت دارد.

«نمایش تمرکززدایی» در سال‌های اخیر به انتقادی گسترده‌تر از صنعت رمزارز تبدیل شده است. رشد استیبل‌کوین‌ها، بلاک‌چین‌های تحت کنترل شرکت‌ها و سایر نقاط تمرکز قدرت باعث شده است ساختار این صنعت در برخی بخش‌ها بیش از گذشته به سیستم مالی سنتی شباهت پیدا کند و حتی فلسفه وجودی بلاک‌چین‌های عمومی و همه‌منظوره غیرمتمرکز را زیر سؤال ببرد. شبکه Liquid پیش‌تر نیز با رخدادی مواجه شده بود که پیچیدگی معماری امنیتی آن را آشکار کرد. در سال ۲۰۲۰، یک باگ در timelock باعث شد حدود ۸۷۰ بیت‌کوین از طریق یک سازوکار اضطراری چندامضایی ۲ از ۳ قابل دسترسی باشد، در حالی که سازوکار عادی شبکه مبتنی بر فدراسیون ۱۱ از ۱۵ بود. این دارایی‌ها به سرقت نرفتند و Blockstream با انتشار وصله مشکل را برطرف کرد، اما این حادثه نشان داد امنیت Liquid تنها به ساختار ۱۵ عضو فدراسیون وابسته نیست.

کلاه‌سفید یا مجرم؟

هویت مهاجمان همچنان مشخص نیست. Charles Guillemet، مدیر ارشد فناوری Ledger نیز با اشاره به رفتار آنها درXگفت که مهاجمان نه کاملا شبیه هکرهای کلاه‌سفید هستند و نه در دسته مجرمان سایبری معمول قرار می‌گیرند. مهاجمان بارها تاکید کردند که هکرهای کلاه‌سفید هستند و برای بازگرداندن بخش عمده بیت‌کوین‌ها، ابتدا خواستار رفع آسیب‌پذیری شدند. با وجود این، بنیان‌گذار Gart هشدار داده است که چنین ادعایی مانع پیگرد قانونی نمی‌شود. او استدلال کرد که سوءاستفاده از آسیب‌پذیری، سرقت ۴ هزار بیت‌کوین و سپس درخواست رفع نقص در ازای بازگرداندن دارایی‌ها می‌تواند مصداق اخاذی باشد و در آمریکا حتی به اتهامات کیفری سنگین و حداکثر ۲۰ سال زندان منجر شود؛ اتهامات مرتبط با کلاهبرداری رایانه‌ای نیز می‌تواند مجازات‌های بیشتری به همراه داشته باشد.

شبکه Liquid هک شد

برای مطالعه بیشترریپل به جنگ رایانه‌های کوانتومی می‌ رود

پس از آنکه Blockstream اعلام کرد که نودهای پل مرتبط با آسیب‌پذیری وصله شده‌اند، مهاجمان آدرس صحیح را برای بازگرداندن دارایی‌ها با دقت تایید کردند. در بخش پایانی تبادل پیام از طریق تراکنش‌های OP_RETURN، تمام پیام‌های ثبت‌شده روی بلاک‌چین با PGP رمزنگاری شدند. در نهایت، مهاجم ۳۴۰۰ بیت‌کوین را به آدرس شبکه Liquid بازگرداند و ۵۹۸.۵ بیت‌کوین، یعنی حدود ۱۵ درصد از دارایی اولیه خارج‌شده را نزد خود نگه داشت. در حال حاضر مشخص نیست که هوش مصنوعی در کشف این آسیب‌پذیری نقشی داشته است یا خیر، اما استفاده از ابزارهای هوش مصنوعی در حملات سایبری علیه صنعت رمزارز طی سال جاری افزایش یافته است. آوریل از نظر تعداد حملات ثبت‌شده به رمزارزها بدترین ماه تاریخ بوده و تقریبا هر روز یک حادثه رخ داده است.

شبکه Liquid تا چه زمانی امنیت خود را حفظ می‌کند؟

شبکه Liquid توسط شرکتی توسعه یافته است که بنیان‌گذاران آن از جمله برخی از نخستین توسعه‌دهندگان بیت‌کوین و آدام بک، یکی از گزینه‌های مطرح‌شده درباره هویت احتمالی ساتوشی ناکاموتو هستند. وقوع این حادثه در شرایطی است که آسیب‌پذیری‌های دیگری نیز در زیرساخت‌های بسیار مورد اعتماد اکوسیستم بیت‌کوین شناسایی شده‌اند؛ از جمله نقص امنیتیکیف پول سخت‌افزاری Coldcardکه امکان سوءاستفاده از بیش از ۱۰۰ میلیون دلار بیت‌کوین را فراهم کرده بود.

با وجود این، تاکنون بلاک‌چین اصلی بیت‌کوین و نرم‌افزار Bitcoin Core از موج اخیر حملات و آسیب‌پذیری‌هایی که بخش‌های مختلف صنعت رمزارز را تحت تاثیر قرار داده‌اند، مصون مانده‌اند. هرچند رخدادهای اخیر این پرسش را مطرح کرده‌اند که این مصونیت تا چه زمانی ادامه خواهد داشت. Koji Higashi، پژوهشگر و مدرس ژاپنی بیت‌کوین در پستی در X که به انگلیسی ترجمه شده بود، هشدار داد که اگرچه در حال حاضر بلاک‌چین اصلی بیت‌کوین تحت تاثیر قرار نگرفته است، اما کشف یک آسیب‌پذیری جدی در خود این لایه می‌تواند پیامدهای بسیار مخربی داشته باشد و به همین دلیل، امنیت آن باید با بالاترین اولویت حفظ شود.

برای مطالعه بیشتربیت‌کوین از مرز ۸۰ هزار دلار گذشت؛ تضعیف دلار به نفع بازار رمزارز

اما شاید چالش اساسی‌تر Liquid از اینجا آغاز شود که اکنون بخش بزرگی از بیت‌کوین‌های خارج‌شده به شبکه بازگردانده شده است. مسئله اصلی دیگر بازیابی دارایی‌ها نیست، بلکه اعتماد کاربران به زیرساخت شبکه Liquid است. مدیر عملیاتی شرکت Cake Wallet در پستی در X، پرسش کلیدی پیش روی این پروژه را مطرح کرد و نوشت: «فکر می‌کنم یک مشکل حیاتی و ناگفته در تمام این ماجرا وجود دارد… چه کسی قرار است به شبکه Liquid برای نگهداری دارایی‌های آن اعتماد کند؟» نیکلاس بارتی، بنیان‌گذار و مدیرعامل Galoy، موضع تندتری گرفت و گفت که فارغ از اینکه بیت‌کوین‌های سرقت‌شده بازگردانده شده‌اند یا خیر، این اتفاق به معنای «پایان شبکه Liquid» بوده است.

نوشتههکرها ۳۲۰ میلیون دلار بیت‌کوین را از شبکه Liquid خارج کردنداولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.