Crypto Prices

Hvornår vil Liquid Network genoprette Bitcoin peg-outs?

september 29, 2026

Liquid Network Genopretter Peg-out Operationer

Liquid Network er tættere på at genoprette peg-out-operationer efter at have startet en uafhængig sikkerhedsrevision af Elements v23.3.4 og koordineret ændringer til de autorisationsnøgler, der bruges i tilbagetrækningsprocessen. I sin økosystemopdatering den 28. september meddelte Liquid Network, at en ekstern sikkerhedsrevision af Elements v23.3.4 nu er i gang som en del af arbejdet med sikkert at genoprette peg-outs efter netværkets sikkerhedshændelse i september.

Økosystemaktivitet Status

Status pr. 28. september 2026, 05:48 UTC

Sikkerhedsrevision og PAK-opdatering

En uafhængig ekstern sikkerhedsrevision af Elements v23.3.4 er nu i gang, hvilket giver et ekstra lag af validering, mens vi arbejder hen imod en sikker genopretning af peg-outs. Samtidig opdaterer Liquid Federation sin Peg-out Authorization Key (PAK) liste. Eksisterende poster bliver erstattet, og federation arbejder på at sikre, at alle Bitcoin-modtagelsesnøgler, der er knyttet til peg-outs, er korrekt sikret i kold opbevaring. Liquid har ikke givet en dato for, hvornår tilbagetrækninger vil genoptages. Netværket har udtalt, at revisionen og PAK-ændringerne er skridt mod at genoptage sikre peg-out-operationer, med en yderligere opdatering om genopretningsprocessen forventet snart.

Elements v23.3.4 blev udgivet tidligere på måneden for at adressere en softwarefejl, der blev udnyttet under hændelsen den 6. september, hvor en angriber skabte cirka 4.000 ubekræftede LBTC og brugte Liquids normale peg-out-proces til at trække Bitcoin fra federationens reserve. Den seneste eksterne revision tilføjer endnu en gennemgang af denne udgivelse, før peg-outs bliver aktiveret igen. Elements er den open source blockchain-platform, der ligger bag Liquid. Netværket bruger fortrolige transaktioner, som skjuler transaktionsbeløb, mens kryptografiske beviser gør det muligt for noder at verificere, at disse beløb er gyldige.

Sårbarhed og Løsning

Liquids vurdering efter hændelsen sagde, at sårbarheden involverede den måde, Elements cachede resultaterne af rangeproof-verifikation. En tidligere ændring havde fjernet noget transaktionskontekst fra cache-nøglen, hvilket skabte en konsensusfejl, der kunne tillade, at et cachet verifikationsresultat blev genbrugt under forskellige omstændigheder. En efterfølgende løsning adresserede det oprindeligt identificerede problem, men et andet problem vedrørende, hvordan felter blev kombineret i cache-nøglen, forblev. Angriberen den 6. september udnyttede den anden svaghed til at skabe et output, hvis værdi ikke var dækket af dens inputs.

Elements v23.3.4 ændrede, hvordan rangeproof og surjection proof cache-nøgler konstrueres ved at serialisere hvert felt med et længdepræfiks. Liquid sagde, at ændringen forhindrer forskellige sæt af inputs i at producere den samme cache-nøgle gennem den kollisionsmetode, der blev brugt i angrebet. Den hærdede løsning blev fusioneret ind i Elements 23.3.x udgivelsesgren den 8. september, og Elements v23.3.4 blev offentliggjort dagen efter.

PAK-systemet

Den anden del af opdateringen den 28. september centrerer sig om PAK-systemet, der bruges til at autorisere peg-outs fra Liquid til Bitcoin. Under Liquids arkitektur indeholder PAK-poster to nøgler med separate funktioner. En offline komponent er afledt fra et medlems Bitcoin-modtagelseswallet, mens en online nøgle underskriver peg-out-anmodninger. Funktionære noder bruger den offline komponent til at verificere, at Bitcoin-destinationen tilhører en registreret PAK-post. De private nøgler, der kontrollerer den modtagende Bitcoin, er beregnet til at forblive offline.

Den online komponent udfører et andet job. Dens private nøgle fungerer på en Elements-node, fordi den er nødvendig for at underskrive anmodninger om, at Bitcoin skal frigives gennem peg-out-processen. Liquids hændelsesevaluering sagde, at arrangementet med den offline wallet er beregnet til at give et ekstra lag af beskyttelse, hvis et upstream-system fejler. Bitcoin, der frigives gennem en peg-out, ville forblive i en kold wallet og kræve en separat handling, før det kunne flyttes videre. Hændelsen den 6. september afslørede en svaghed i den beskyttelse sammen med Elements konsensus-sårbarheden.

Angreb og Genopretning

“Efter at have oprettet de ubekræftede LBTC, brugte angriberen SideSwap, et medlem af Liquid Federation med en PAK, til at behandle peg-out.”

SideSwap modtog cirka 4.000 LBTC gennem sin service, før federationens underskrivere frigav cirka 3.996 BTC på Bitcoin. Liquids vurdering sagde, at to separate problemer gjorde det muligt for Bitcoin at blive taget: Elements konsensus-sårbarheder og et hul i konfigurationen af en federation medlems PAK-underskrivningsproces. SideSwap har sagt, at federation vidste, at dens peg-out autorisationsnøgle fungerede online, og at denne ordning havde været synlig i dens peg-outs i årevis.

Virksomheden sagde, at den ikke var blevet bedt om at ændre, hvordan nøglen fungerede, eller suspendere peg-outs før hændelsen. SideSwap sagde, at det gennemgik, hvordan dets autorisationsnøgle opbevares, samt de grænser og kontroller, der anvendes før udbetalinger, og ville ikke genoprette sine peg-tjenester, før det og federation var tilfredse med den nye sikkerhedsopsætning.

Fremtidige Skridt

Liquids seneste opdatering bekræfter nu, at federation erstatter eksisterende PAK-poster og arbejder på at sikre, at de relevante peg-out-nøgler opbevares i kold opbevaring, før tilbagetrækninger genoptages. Normal transaktionsaktivitet vendte tilbage tidligere i september, men Bitcoin peg har forblevet underlagt restriktioner under genopretningen. Liquid stoppede oprindeligt bro-noder den 6. september, efter at angriberen udnyttede Elements-fejlen. Blokproduktion genoptog den 9. september ved hjælp af den korrigerede kæde, efterfulgt af tilbagevenden af brugertransaktionsaktivitet, mens federation overvågede netværket. Peg-outs forblev deaktiveret gennem disse faser.

Den oprindelige hændelse resulterede i, at cirka 4.000 BTC forlod federationens reserve, efter at angriberen skabte ubekræftede LBTC. Aktørerne identificerede sig selv som white hats gennem en on-chain besked og returnerede senere 3.400 BTC til federationens wallet, efter at Blockstream bekræftede, at de berørte noder var blevet opdateret. Cirka 602 BTC forbliver underlagt genopretningsindsatser, ifølge Liquids seneste detaljerede hændelsesevaluering.

Blockstream afviste senere et belønningskrav knyttet til de resterende midler og sagde, at det ville arbejde sammen med retshåndhævelse, børser, retsmedicinske specialister og andre tjenesteudbydere for at forfølge deres genopretning. Liquids trinvise genopretningsplan kræver, at peg-operationer genoptages, efter at netværkstilstanden er blevet genoprettet, og det nødvendige sikkerhedsarbejde er blevet afsluttet. Den eksterne revision af Elements v23.3.4 og udskiftningen af PAK-poster er de seneste skridt, der er offentliggjort under denne proces.

Seneste fra Blog

Spansk bankgigant Cecabank udvider kryptovalutaopbevaring til Luxembourg

Cecabank Udvider Kryptovalutaopbevaringstjenester Den spanske institutionelle opbevarer Cecabank udvider sine regulerede kryptovalutaopbevaringstjenester til Luxembourg via MiCA’s europæiske passporting-proces. Cecabank har påbegyndt en indsats for at udvide sine regulerede kryptovalutaopbevaringstjenester til Luxembourg, cirka