Liquid Network Återställer Peg Out-Operationer
Liquid Network har kommit närmare att återställa peg out-operationer efter att ha påbörjat en oberoende säkerhetsgranskning av Elements v23.3.4 och koordinerat förändringar av auktoriseringsnycklarna som används i uttagsprocessen. I sin ekosystemuppdatering den 28 september meddelade Liquid Network att en extern säkerhetsgranskning av Elements v23.3.4 nu pågår som en del av arbetet för att säkert återställa peg outs efter nätverkets säkerhetsincident i september.
Uppdatering den 28 September 2026
Status per den 28 september 2026, 05:48 UTC
Säkerhetsgranskning och PAK-uppdatering
En oberoende extern säkerhetsgranskning av Elements v23.3.4 pågår nu, vilket ger ett ytterligare lager av validering när vi arbetar mot en säker återställning av peg outs. Samtidigt uppdaterar Liquid Federation sin Peg Out Authorization Key (PAK)-lista. Befintliga poster ersätts och federationen arbetar för att säkerställa att alla Bitcoin-mottagningsnycklar kopplade till peg outs är korrekt säkrade i kall lagring. Liquid angav inget datum för när uttag kommer att återupptas. Nätverket meddelade att granskningen och PAK-förändringarna är steg mot att återuppta säkra peg out-operationer, med en ytterligare uppdatering om återställningsprocessen förväntad inom kort.
Elements v23.3.4 släpptes tidigare denna månad för att åtgärda mjukvarufel som utnyttjades under incidenten den 6 september, när en angripare skapade ungefär 4 000 obackade LBTC och använde Liquids normala peg out-process för att ta ut Bitcoin från federationsreserven. Den senaste externa granskningen lägger till en ytterligare granskning av den versionen innan peg outs slås på igen. Elements är den öppna källkodsblockkedjeplattformen bakom Liquid. Nätverket använder konfidentiella transaktioner, som döljer transaktionsbelopp medan kryptografiska bevis gör det möjligt för noder att verifiera att dessa belopp är giltiga.
Incidentens Bedömning
Liquids bedömning efter incidenten angav att sårbarheten involverade hur Elements cachade resultaten av rangeproof-verifiering. En tidigare förändring hade tagit bort viss transaktionskontext från cache-nyckeln, vilket skapade en konsensusfel som skulle kunna tillåta att ett cachat verifieringsresultat återanvänds under olika omständigheter. En efterföljande åtgärd åtgärdade det initialt identifierade problemet, men ett andra problem som involverade hur fälten kombinerades i cache-nyckeln kvarstod. Angriparen den 6 september utnyttjade den andra svagheten för att skapa en utgång vars värde inte backades av dess ingångar.
Elements v23.3.4 ändrade hur rangeproof och surjection proof cache-nycklar konstrueras genom att serialisera varje fält med en längdprefix. Liquid angav att förändringen förhindrar att olika uppsättningar av ingångar producerar samma cache-nyckel genom den kollisionmetod som användes i attacken. Den hårdnade åtgärden slogs samman i Elements 23.3.x release-grenen den 8 september och Elements v23.3.4 publicerades dagen efter.
Återhämtningsprocessen
Som tidigare rapporterats av crypto.news, återupptog Liquid blockproduktionen efter att funktionära noder fått de nödvändiga mjukvaruuppdateringarna, medan peg-operationer förblev inaktiverade. Transaktioner återvände senare till nätverket när Liquid genomförde sin etappvisa återhämtningsprocess. Peg outs har förblivit suspenderade medan federationen slutför arbetet med den del av systemet som släpper BTC från reserven.
Den andra delen av uppdateringen den 28 september fokuserar på PAK-systemet som används för att auktorisera peg outs från Liquid till Bitcoin. Under Liquids arkitektur innehåller PAK-poster två nycklar med separata funktioner. En offline-komponent härstammar från en medlems Bitcoin-mottagningsplånbok, medan en online-nyckel signerar peg out-förfrågningar. Funktionära noder använder offline-komponenten för att verifiera att Bitcoin-destinationen tillhör en registrerad PAK-post. De privata nycklarna som kontrollerar den mottagna Bitcoin är avsedda att förbli offline. Den online-komponenten utför ett annat jobb. Dess privata nyckel fungerar på en Elements-nod eftersom den behövs för att signera förfrågningar om att Bitcoin ska släppas genom peg out-processen.
Incidentens Konsekvenser
Liquids incidentbedömning angav att arrangemanget med offline-plånboken är avsett att ge ett ytterligare skyddslager om ett upstream-system misslyckas. Bitcoin som släpps genom en peg out skulle förbli i en kall plånbok och kräva en separat åtgärd innan den kan flyttas vidare. Incidenten den 6 september avslöjade en svaghet i det skyddet tillsammans med Elements konsensus-sårbarheten.
Efter att ha skapat de obackade LBTC använde angriparen SideSwap, en medlem av Liquid Federation med en PAK, för att behandla peg out. SideSwap mottog ungefär 4 000 LBTC genom sin tjänst innan federationssignerare släppte cirka 3 996 BTC på Bitcoin.
Liquids bedömning angav att två separata problem gjorde det möjligt för Bitcoin att tas: Elements konsensus-sårbarheterna och en lucka i konfigurationen av en federationsmedlems PAK-signaturprocess.
SideSwap har sagt att federationen visste att dess peg out-auktoriseringsnyckel fungerade online och att detta arrangemang hade varit synligt i dess peg outs i flera år. Företaget sa att det inte hade blivit informerat om att ändra hur nyckeln fungerade eller att pausa peg outs innan incidenten. SideSwap sa att det granskade hur dess auktoriseringsnyckel hålls, liksom gränserna och kontrollerna som tillämpades innan utbetalningar, och skulle inte återställa sina peg-tjänster förrän det och federationen var nöjda med den nya säkerhetsinställningen.
Liquids senaste uppdatering bekräftar nu att federationen ersätter befintliga PAK-poster och arbetar för att säkerställa att de relevanta peg out-nycklarna hålls i kall lagring innan uttag återupptas. Normal transaktionsaktivitet återvände tidigare i september, men Bitcoin-peg har förblivit föremål för begränsningar under återhämtningen. Liquid stoppade initialt broknotar den 6 september efter att angriparen utnyttjat Elements-felet. Blockproduktionen återupptogs den 9 september med den korrigerade kedjan, följt av återkomsten av användartransaktionsaktivitet när federationen övervakade nätverket. Peg outs förblev inaktiverade under dessa faser.
Den ursprungliga incidenten resulterade i att cirka 4 000 BTC lämnade federationsreserven efter att angriparen skapat obackade LBTC. Aktörerna identifierade sig som vita hattar genom ett meddelande på kedjan och återvände senare 3 400 BTC till federationsplånboken efter att Blockstream bekräftat att de påverkade noderna hade blivit patchade. Ungefär 602 BTC förblir föremål för återhämtningsinsatser, enligt Liquids senaste detaljerade incidentbedömning. Blockstream avvisade senare en belöning för de återstående medlen och sa att de skulle arbeta med brottsbekämpande myndigheter, börser, forensiska specialister och andra tjänsteleverantörer för att driva deras återhämtning.
Liquids etappvisa återhämtningsplan föreskriver att peg-operationer ska återupptas efter att nätverkstillståndet har återställts och det nödvändiga säkerhetsarbetet har slutförts. Den externa granskningen av Elements v23.3.4 och ersättningen av PAK-poster är de senaste stegen som avslöjats under den processen.