فهرست مطالب
یک باگ امنیتی در شبکه Liquid، سایدچین بیتکوین توسعهیافته توسط Blockstream، به مهاجمان اجازه داد حدود ۴ هزار بیتکوین به ارزش تقریبی ۳۲۰ میلیون دلار را خارج کنند.
به گزارش سرویس ارز دیجیتال تکناک، مهاجمان خود را هکرهای کلاهسفید معرفی کردند و از طریق پیامهای درجشده در تراکنشهای بیتکوین با استفاده از OP_RETURN با Blockstream ارتباط برقرار کردند. آنها تاکنون ۳۴۰۰ بیتکوین را به شبکه Liquid بازگرداندهاند، اما ۵۹۸.۵ بیتکوین به ارزش فعلی حدود ۴۷ میلیون دلار را برای خود نگه داشتهاند.
شواهد موجود نشان نمیدهد که کلیدهای آدرس چندامضایی مورد استفاده شبکه در لایه اصلی بیتکوین به خطر افتاده باشند. در عوض، یک نقص در نرمافزار نودهای شبکه Liquid باعث شده است مهاجمان بتوانند L-BTC بدون پشتوانه ایجاد کنند و سپس از این داراییها برای آغاز یک فرایند peg-out معتبر بهنظررسیده استفاده کنند؛ فرایندی که L-BTC را از سایدچین به بیتکوین در شبکه اصلی منتقل میکند.
شبکه Liquid چیست؟

حتما بخوانید: ائتلاف بیسابقه آمریکا و انگلیس برای مقابله با کلاهبرداریهای رمزارزی
Liquid یک سایدچین با هدف انتقال بیتکوین و سایر داراییها به یک بلاکچین مستقل است که علاوه بر سرعت بیشتر تراکنشها، امکاناتی مانند حریم خصوصی بالاتر و صدور دارایی را ارائه میدهد. مدیریت شبکه بر عهده فدراسیون Liquid متشکل از بیش از ۸۰ عضو است، هرچند در حال حاضر تنها ۱۵ عضو فانکشنریهای تخصصی شبکه را اجرا میکنند. این فانکشنریها مسئول تولید و امضای بلاکهای Liquid و تامین امنیت بیتکوینهای موجود در کیف پول چندامضایی ۱۱ از ۱۵ فدراسیون روی بلاکچین اصلی بیتکوین هستند.
ریشه حمله به یک باگ نرمافزاری بازمیگردد که باعث شد برخی نودهای Liquid تراکنشی را معتبر تلقی کنند که مقدار L-BTC ایجادشده در آن با میزان بیتکوین پشتوانه شبکه مطابقت نداشت. به گفته Mononaut، توسعهدهنده ناشناس صنعت بیتکوین، Liquid در سال ۲۰۱۹ با یک آسیبپذیری مرتبط با اثباتهای رمزنگاری اعتبارسنجی تراکنشها مواجه شده بود و توسعهدهندگان هفته گذشته برای رفع آن یک بهروزرسانی منتشر کردند، اما این اصلاحیه باگ دیگری را وارد نرمافزار کرد.
حمله چگونه انجام شد؟
مهاجمان روز یکشنبه از همین نقص جدید بهره گرفتند. نودهای آسیبپذیر، تراکنش مخرب را معتبر تشخیص دادند و امکان ایجاد حدود ۴ هزار L-BTC بدون پشتوانه را فراهم کردند. در مقابل، برخی نودهایی که نسخههای رسمی فاقد این باگ را اجرا میکردند، تراکنش را رد کردند و در ارتفاع بلاک ۴٬۰۵۰٬۳۳۵ متوقف شدند. با وجود این، نودهای درگیر در فرایند peg-out نسخه آسیبپذیر را اجرا میکردند. در ادامه، L-BTCهای جعلی از طریق SideSwap وارد فرایند peg-out شدند و فدراسیون در نهایت حدود ۳٬۹۹۶ بیتکوین را به آدرس تحت کنترل مهاجم آزاد کرد. حساب رسمی شبکه Liquid اعلام کرده است که کلید مجوز SideSwap و سایر کلیدهای فدراسیون در این حمله به خطر نیفتادهاند، چرا که امضاکنندگان طبق روال صحیح عمل کردهاند و بر اساس اطلاعات ارائهشده از سوی نرمافزار، تراکنش peg-out را معتبر تشخیص دادهاند و امضا کردهاند.
نقش SideSwap در این رخداد به دلیل معماری سیستم peg-out شبکه Liquid با پرسشهای بیشتری مواجه شده است. این سامانه بهطور اصولی برداشتها را به اعضای مجاز فدراسیون و مقصدهای بیتکوینی موجود در فهرست سفید محدود میکند. با وجود این محدودیت، حدود ۴ هزار L-BTC ایجادشده در جریان حمله از سرویس peg-out شرکت SideSwap عبور کرد و در نهایت فدراسیون ۳۹۹۶ بیتکوین را به آدرس بیتکوینی تحت کنترل مهاجم آزاد کرد. Wiz، پژوهشگر امنیت بیتکوین و عضو Liquid، معتقد است اگر SideSwap سیاست امنیتی سختگیرانه شبکه را نقض کرده باشد، مسئولیت بخشی از این سرقت متوجه این سرویس خواهد بود؛ سیاستی که بر اساس آن اعضا باید انتقال peg-out را به ذخیرهسازی آفلاین انجام دهند.
برخی سایدچینهای دیگر برای کاهش ریسک چنین حملاتی از سازوکارهای تاخیر زمانی استفاده میکنند. برای نمونه، Drivechains و Rootstock مکانیزمهایی در نظر گرفتهاند که به اپراتورها فرصت بیشتری برای شناسایی و متوقف کردن برداشتهای مشکوک پیش از خروج نهایی سرمایه از سیستم میدهد. همچنین این حادثه یادآور آسیبپذیری مشابهی است که اوایل سال جاری در Zcash کشف شد. نقص موجود در سامانه تراکنشهای محافظتشده Orchard در تئوری میتوانست امکان ایجاد غیرمجاز ZEC را فراهم کند. این دومین آسیبپذیری در تاریخ Zcash بود که قابلیت ایجاد تورم پنهان در عرضه این رمزارز را داشت.
امکان اینکه یک بهروزرسانی نرمافزاری از سوی یک نهاد واحد بتواند به صورت موثر زمینه سرقت بیتکوینهای پشتوانه شبکه Liquid را فراهم کند، انتقادها را از مدل امنیتی این سایدچین افزایش داده است. برخی منتقدان این معماری را نمونهای از «نمایش تمرکززدایی» میدانند؛ مفهومی که در آن ظاهر استفاده از چندامضایی و مشارکت چند عضو، به معنای توزیع واقعی اختیار نیست. Michael Folkson، مشارکتکننده Bitcoin Core در X با اشاره به همین موضوع نوشت که سیستم به یک امضای واحد وابسته است، زیرا هر فردی که منطق تعیین اعتبار تراکنش را در کد کنترل کند، میتواند بر امکان جابهجایی داراییها اثر بگذارد و در این شرایط، لایه چندامضایی صرفا نقش ظاهری در امنیت دارد.
«نمایش تمرکززدایی» در سالهای اخیر به انتقادی گستردهتر از صنعت رمزارز تبدیل شده است. رشد استیبلکوینها، بلاکچینهای تحت کنترل شرکتها و سایر نقاط تمرکز قدرت باعث شده است ساختار این صنعت در برخی بخشها بیش از گذشته به سیستم مالی سنتی شباهت پیدا کند و حتی فلسفه وجودی بلاکچینهای عمومی و همهمنظوره غیرمتمرکز را زیر سؤال ببرد. شبکه Liquid پیشتر نیز با رخدادی مواجه شده بود که پیچیدگی معماری امنیتی آن را آشکار کرد. در سال ۲۰۲۰، یک باگ در timelock باعث شد حدود ۸۷۰ بیتکوین از طریق یک سازوکار اضطراری چندامضایی ۲ از ۳ قابل دسترسی باشد، در حالی که سازوکار عادی شبکه مبتنی بر فدراسیون ۱۱ از ۱۵ بود. این داراییها به سرقت نرفتند و Blockstream با انتشار وصله مشکل را برطرف کرد، اما این حادثه نشان داد امنیت Liquid تنها به ساختار ۱۵ عضو فدراسیون وابسته نیست.
کلاهسفید یا مجرم؟
هویت مهاجمان همچنان مشخص نیست. Charles Guillemet، مدیر ارشد فناوری Ledger نیز با اشاره به رفتار آنها در X گفت که مهاجمان نه کاملا شبیه هکرهای کلاهسفید هستند و نه در دسته مجرمان سایبری معمول قرار میگیرند. مهاجمان بارها تاکید کردند که هکرهای کلاهسفید هستند و برای بازگرداندن بخش عمده بیتکوینها، ابتدا خواستار رفع آسیبپذیری شدند. با وجود این، بنیانگذار Gart هشدار داده است که چنین ادعایی مانع پیگرد قانونی نمیشود. او استدلال کرد که سوءاستفاده از آسیبپذیری، سرقت ۴ هزار بیتکوین و سپس درخواست رفع نقص در ازای بازگرداندن داراییها میتواند مصداق اخاذی باشد و در آمریکا حتی به اتهامات کیفری سنگین و حداکثر ۲۰ سال زندان منجر شود؛ اتهامات مرتبط با کلاهبرداری رایانهای نیز میتواند مجازاتهای بیشتری به همراه داشته باشد.

برای مطالعه بیشتر: ریپل به جنگ رایانههای کوانتومی می رود
پس از آنکه Blockstream اعلام کرد که نودهای پل مرتبط با آسیبپذیری وصله شدهاند، مهاجمان آدرس صحیح را برای بازگرداندن داراییها با دقت تایید کردند. در بخش پایانی تبادل پیام از طریق تراکنشهای OP_RETURN، تمام پیامهای ثبتشده روی بلاکچین با PGP رمزنگاری شدند. در نهایت، مهاجم ۳۴۰۰ بیتکوین را به آدرس شبکه Liquid بازگرداند و ۵۹۸.۵ بیتکوین، یعنی حدود ۱۵ درصد از دارایی اولیه خارجشده را نزد خود نگه داشت. در حال حاضر مشخص نیست که هوش مصنوعی در کشف این آسیبپذیری نقشی داشته است یا خیر، اما استفاده از ابزارهای هوش مصنوعی در حملات سایبری علیه صنعت رمزارز طی سال جاری افزایش یافته است. آوریل از نظر تعداد حملات ثبتشده به رمزارزها بدترین ماه تاریخ بوده و تقریبا هر روز یک حادثه رخ داده است.
شبکه Liquid تا چه زمانی امنیت خود را حفظ میکند؟
شبکه Liquid توسط شرکتی توسعه یافته است که بنیانگذاران آن از جمله برخی از نخستین توسعهدهندگان بیتکوین و آدام بک، یکی از گزینههای مطرحشده درباره هویت احتمالی ساتوشی ناکاموتو هستند. وقوع این حادثه در شرایطی است که آسیبپذیریهای دیگری نیز در زیرساختهای بسیار مورد اعتماد اکوسیستم بیتکوین شناسایی شدهاند؛ از جمله نقص امنیتی کیف پول سختافزاری Coldcard که امکان سوءاستفاده از بیش از ۱۰۰ میلیون دلار بیتکوین را فراهم کرده بود.
با وجود این، تاکنون بلاکچین اصلی بیتکوین و نرمافزار Bitcoin Core از موج اخیر حملات و آسیبپذیریهایی که بخشهای مختلف صنعت رمزارز را تحت تاثیر قرار دادهاند، مصون ماندهاند. هرچند رخدادهای اخیر این پرسش را مطرح کردهاند که این مصونیت تا چه زمانی ادامه خواهد داشت. Koji Higashi، پژوهشگر و مدرس ژاپنی بیتکوین در پستی در X که به انگلیسی ترجمه شده بود، هشدار داد که اگرچه در حال حاضر بلاکچین اصلی بیتکوین تحت تاثیر قرار نگرفته است، اما کشف یک آسیبپذیری جدی در خود این لایه میتواند پیامدهای بسیار مخربی داشته باشد و به همین دلیل، امنیت آن باید با بالاترین اولویت حفظ شود.
برای مطالعه بیشتر: بیتکوین از مرز ۸۰ هزار دلار گذشت؛ تضعیف دلار به نفع بازار رمزارز
اما شاید چالش اساسیتر Liquid از اینجا آغاز شود که اکنون بخش بزرگی از بیتکوینهای خارجشده به شبکه بازگردانده شده است. مسئله اصلی دیگر بازیابی داراییها نیست، بلکه اعتماد کاربران به زیرساخت شبکه Liquid است. مدیر عملیاتی شرکت Cake Wallet در پستی در X، پرسش کلیدی پیش روی این پروژه را مطرح کرد و نوشت: «فکر میکنم یک مشکل حیاتی و ناگفته در تمام این ماجرا وجود دارد… چه کسی قرار است به شبکه Liquid برای نگهداری داراییهای آن اعتماد کند؟» نیکلاس بارتی، بنیانگذار و مدیرعامل Galoy، موضع تندتری گرفت و گفت که فارغ از اینکه بیتکوینهای سرقتشده بازگردانده شدهاند یا خیر، این اتفاق به معنای «پایان شبکه Liquid» بوده است.

















