Blockstreams Liquid Network sendte 8 millioner dollar i BTC usikkert, sier en Bitcoin-utvikler

Blockstream Liquid Network sendte $ 8 millioner i BTC usikkert, sier Bitcoin-utvikler - bannerbildeEn sum bitcoins - her er sitat i sanntid - arkivert på Liquid Network ble midlertidig beslaglagt av moderatorer torsdag kveld i forrige uke.

Den potensielle sårbarheten til parametere i Bitcoin sidekjedesikkerhet ble oppdaget av Summa-grunnlegger James Prestwich.

Midlene er alltid trygge

Liquid - et nettverk utviklet og overvåket av Blockstream og satt til å flytte bitcoins raskere enn den opprinnelige Bitcoin blockchain - har flyttet 870 bitcoins i kø siden 11. juni og ventet på å bli behandlet.

Generelt vil midlene være beslaglagt i omtrent en time, ifølge Prestwich. “Dette var ikke en normal operasjon. Hvis noen hevder noe annet, tar de feil. Det strider direkte mot [Liquids] offentlige dokumenter og uttalelser, ”sa Prestwich i en privat melding.

Basert på gjeldende priser, er transaksjonen verdsatt til omtrent 8 millioner dollar. "Dette er et kjent problem forårsaket av en inkonsekvens mellom tidlåsene som brukes av Liquid-tjenestemenn [maskinvaresikkerhetsmoduler] og tjenestemennene selv," sa Blockstream Marketing Director Neil Woodfire i en privat melding.

"Til tross for dette problemet er midlene alltid trygge." Woodfire sa at "den nylige veksten av det flytende nettverket" og koordineringsplanene som ble født i kjølvannet av koronaviruspandemien, har ført til vanskeligheter med å oppdatere fastlåsen til tidslåsen. Disse oppdateringene forventes implementert innen 2020. kvartal XNUMX, sa han.

Hvordan væske fungerer

Liquid fungerer som sidekjede for Bitcoin-nettverket. Den bruker et en-til-en forankret token kalt L-BTC for å flytte midler raskere enn det vanlige nettverket, som styres av en føderasjon av utvalgte noder.

Disse nodene er vanligvis vert for store OTC-handelsbanker eller kryptovaluta-børser. Videre må hver transaksjon være undertegnet av 11 av de 15 representative organene. Liquid har for øyeblikket 44 føderasjonsmedlemmer som BitMEX, Ledger og Xapo.

Når bitcoin bytter til Liquid, går det gjennom en "pegging" -prosess der bitcoin lagres i en føderasjonsmoderert sikker lommebok. LBTC opprettes og innløses når du setter inn bitcoin.

Prosessen reverseres når bitcoin trekkes tilbake. Når bitcoins ikke beveger seg ut av lommeboken i 30 dager, utløses en nødvarsel. I dette tilfellet utløses en to-av-tre multisig-godkjenning for å bevare nettverket.

Dette gjøres for å beskytte Liquid i tilfelle mer enn en tredjedel av de fødererte partiene er atskilt fra Liquid-nettverket. I følge Liquids tekniske dokumentasjon: “Hvis en tredjedel eller flere av nettverket ikke var i stand til å fortsette å fungere, ville nettverket fryse og midlene ville bli frosset for alltid.

For å unngå dette er alle midlene i Liquid Network også tilgjengelige via et sett med tre nødnøkler hvis nettverket forblir ubrukelig i tretti dager på rad. " Prestwich har offentliggjort sikkerhetsfeilen fordi midlene aldri har vært i fare for tyveri av hackere, men bare av de som har tilsyn med nødlommeboken som er anonyme.