Liquid Network Update: Peg Out Operations Resumed
Ang Liquid Network ay nag-anunsyo ng pagbabalik ng mga operasyon ng peg out matapos simulan ang isang independiyenteng pagsusuri sa seguridad ng Elements v23.3.4 at makipag-ugnayan sa mga pagbabago sa mga authorization key na ginagamit sa proseso ng pag-withdraw. Sa kanilang update sa ecosystem noong Setyembre 28, sinabi ng Liquid Network na ang isang panlabas na pagsusuri sa seguridad ng Elements v23.3.4 ay kasalukuyang isinasagawa bilang bahagi ng kanilang pagsisikap na ligtas na maibalik ang mga peg out kasunod ng insidente sa seguridad ng network noong Setyembre.
Independiyenteng Pagsusuri at Pagbabago sa PAK
Noong Setyembre 28, 2026, 05:48 UTC, ang independiyenteng pagsusuri sa seguridad ng Elements v23.3.4 ay kasalukuyang isinasagawa, na nagbibigay ng karagdagang antas ng pagpapatunay habang nagtatrabaho kami patungo sa ligtas na pagbabalik ng mga peg out. Kasabay nito, ang Liquid Federation ay nag-a-update ng kanilang Peg Out Authorization Key (PAK) listahan. Ang mga umiiral na entry ay pinapalitan at ang federation ay nagtatrabaho upang matiyak na ang lahat ng Bitcoin receiving keys na nauugnay sa peg outs ay wastong nakaseguro sa cold storage.
Hindi nagbigay ang Liquid ng tiyak na petsa para sa muling pagsisimula ng mga pag-withdraw. Sinabi ng network na ang pagsusuri at mga pagbabago sa PAK ay mga hakbang patungo sa pagpapatuloy ng ligtas na operasyon ng peg out, na may isa pang update sa proseso ng pagbabalik na inaasahang darating sa lalong madaling panahon.
Insidente ng Seguridad at Pagsusuri
Ang Elements v23.3.4 ay inilabas noong nakaraang buwan upang tugunan ang depekto sa software na sinamantala noong insidente noong Setyembre 6, kung saan lumikha ang isang umaatake ng humigit-kumulang 4,000 unbacked LBTC at ginamit ang normal na proseso ng peg out ng Liquid upang mag-withdraw ng Bitcoin mula sa federation reserve. Ang pinakabagong panlabas na pagsusuri ay nagdaragdag ng isa pang antas ng pagsusuri ng release na iyon bago muling buksan ang peg outs.
Ang Elements ay ang open-source blockchain platform sa likod ng Liquid. Ang network ay gumagamit ng mga kumpidensyal na transaksyon, na nagtatago ng mga halaga ng transaksyon habang ang mga cryptographic proofs ay nagpapahintulot sa mga node na beripikahin na ang mga halagang iyon ay wasto. Sinabi ng pagsusuri ng Liquid pagkatapos ng insidente na ang kahinaan ay kasangkot sa paraan ng pag-cache ng Elements ng mga resulta ng rangeproof verification.
“Isang naunang pagbabago ang nag-alis ng ilang konteksto ng transaksyon mula sa cache key, na lumikha ng isang flaw sa consensus na maaaring pahintulutan ang isang cached verification result na muling magamit sa ilalim ng iba’t ibang mga pangyayari.”
Ang isang kasunod na pag-aayos ay tumugon sa unang natukoy na problema, ngunit ang isang pangalawang isyu na may kinalaman sa kung paano pinagsama ang mga field sa cache key ay nanatili. Sinamantala ng umaatake noong Setyembre 6 ang pangalawang kahinaan na iyon upang lumikha ng isang output na ang halaga ay hindi sinusuportahan ng mga input nito. Binago ng Elements v23.3.4 kung paano binuo ang mga rangeproof at surjection proof cache keys sa pamamagitan ng pag-serialize ng bawat field na may prefix ng haba.
Pagbabalik ng mga Operasyon at Seguridad
Sinabi ng Liquid na ang pagbabago ay pumipigil sa iba’t ibang set ng inputs na makabuo ng parehong cache key sa pamamagitan ng collision method na ginamit sa pag-atake. Ang pinatibay na pag-aayos ay pinagsama sa Elements 23.3.x release branch noong Setyembre 8 at ang Elements v23.3.4 ay inilabas kinabukasan.
Tulad ng naunang nasaklaw ng crypto.news, ang Liquid ay nagpatuloy sa produksyon ng block matapos matanggap ng mga functionary nodes ang kinakailangang mga update sa software, habang ang mga operasyon ng peg ay nanatiling hindi pinagana. Ang mga transaksyon ay bumalik sa network habang ang Liquid ay nagpatuloy sa kanyang nakaplanong proseso ng pagbawi. Ang mga peg out ay nanatiling suspendido habang ang federation ay kumpleto sa trabaho sa bahagi ng sistema na naglalabas ng BTC mula sa reserve.
PAK System at Seguridad
Ang pangalawang bahagi ng update noong Setyembre 28 ay nakatuon sa sistema ng PAK na ginagamit upang pahintulutan ang mga peg out mula sa Liquid patungo sa Bitcoin. Sa ilalim ng arkitektura ng Liquid, ang mga entry ng PAK ay naglalaman ng dalawang key na may magkahiwalay na mga function. Ang isang offline na bahagi ay nagmula sa Bitcoin receiving wallet ng isang miyembro, habang ang isang online key ay pumipirma sa mga kahilingan para sa peg out.
Sinabi ng pagsusuri ng insidente ng Liquid na ang ayos ng offline wallet ay nilalayong magbigay ng isa pang antas ng proteksyon kung ang isang upstream system ay mabigo. Ang Bitcoin na inilabas sa pamamagitan ng peg out ay mananatili sa isang cold wallet at mangangailangan ng hiwalay na aksyon bago ito mailipat.
“Ang insidente noong Setyembre 6 ay nagbukas ng isang kahinaan sa proteksyong iyon kasabay ng kahinaan sa consensus ng Elements.”
Matapos lumikha ng unbacked LBTC, ginamit ng umaatake ang SideSwap, isang miyembro ng Liquid Federation na may PAK, upang iproseso ang peg out. Nakakuha ang SideSwap ng humigit-kumulang 4,000 LBTC sa pamamagitan ng kanilang serbisyo bago inilabas ng mga signer ng federation ang humigit-kumulang 3,996 BTC sa Bitcoin.
Pagbawi at Kinabukasan ng Liquid Network
Sinabi ng pagsusuri ng Liquid na dalawang magkahiwalay na problema ang nagbigay-daan sa pagkuha ng Bitcoin: ang mga kahinaan sa consensus ng Elements at isang puwang sa configuration ng proseso ng pag-sign ng PAK ng isang miyembro ng federation. Sinabi ng SideSwap na alam ng federation na ang kanilang peg out authorization key ay gumagana online at ang ayos na ito ay nakikita sa kanilang mga peg out sa loob ng maraming taon.
Sinabi ng kumpanya na hindi sila sinabihan na baguhin kung paano gumagana ang key o itigil ang peg outs bago ang insidente. Sinabi ng SideSwap na sinusuri nila kung paano hawakan ang kanilang authorization key, pati na rin ang mga limitasyon at mga tsek na inilapat bago ang mga payout, at hindi ibabalik ang kanilang mga peg services hanggang sa sila at ang federation ay nasiyahan sa bagong setup ng seguridad.
Ang pinakabagong update ng Liquid ay ngayon ay nagkukumpirma na ang federation ay nagpapalit ng mga umiiral na entry ng PAK at nagtatrabaho upang matiyak na ang mga kaugnay na peg out keys ay hawak sa cold storage bago muling magsimula ang mga pag-withdraw. Ang normal na aktibidad ng transaksyon ay bumalik noong nakaraang Setyembre, ngunit ang Bitcoin peg ay nanatiling napapailalim sa mga paghihigpit sa panahon ng pagbawi.
Ang orihinal na insidente ay nagresulta sa humigit-kumulang 4,000 BTC na umalis sa federation reserve matapos lumikha ang umaatake ng unbacked LBTC. Ang mga aktor ay nagpakilala sa kanilang mga sarili bilang mga white hats sa pamamagitan ng isang mensahe sa on-chain at kalaunan ay ibinalik ang 3,400 BTC sa federation wallet matapos kumpirmahin ng Blockstream na ang mga apektadong node ay na-patch.
Humigit-kumulang 602 BTC ang nananatiling napapailalim sa mga pagsisikap sa pagbawi, ayon sa pinakabagong detalyadong pagsusuri ng insidente ng Liquid. Kalaunan ay tinanggihan ng Blockstream ang isang kahilingan sa gantimpala na nauugnay sa natitirang pondo, na sinabing makikipagtulungan ito sa mga awtoridad, mga palitan, mga espesyalista sa forensic at iba pang mga service provider upang ituloy ang kanilang pagbawi.
Ang nakaplanong proseso ng pagbawi ng Liquid ay tumatawag para sa muling pagsisimula ng mga operasyon ng peg matapos maibalik ang estado ng network at makumpleto ang kinakailangang trabaho sa seguridad. Ang panlabas na pagsusuri ng Elements v23.3.4 at pagpapalit ng mga entry ng PAK ay ang pinakabagong hakbang na inihayag sa ilalim ng prosesong iyon.