گزارش تازهای از کریپتواسلیت نشان میدهد که چگونه معادل 320 میلیون دلار بیتکوین توانست از سایدچین لیکوئید (Liquid) خارج شود، بدون آنکه مقدار واقعی بیتکوین قفلشده در شبکه به همان اندازه کاهش یافته باشد. به گفته این گزارش، ریشه ماجرا به احتمال زیاد یک اشکال فنی است که به مهاجم اجازه داده توکنهایی را «از هیچ» و بدون پشتوانه واقعی بر روی شبکه لیکوئید ضرب یا صادر کند. این توکنهای جعلی سپس امکان برداشت بیتکوین بیشتری از آنچه واقعاً در فدراسیون نگهبانان لیکوئید سپرده شده بود را فراهم کردهاند.
شبکه لیکوئید که توسط بلاکاستریم توسعه یافته و به عنوان سایدچینی برای تسویه سریعتر تراکنشهای بیتکوین توسط برخی صرافیها استفاده میشود، پیشتر پس از برداشت مشکوک حدود 4 هزار بیتکوین (نزدیک به 320 میلیون دلار) توسط افرادی که خود را «هکرهای کلاهسفید» معرفی کرده بودند، فعالیتش را متوقف کرده بود. اکنون این تحلیل فنی توضیح میدهد که چگونه یک نقص در مکانیزم صدور توکنهای نمایانگر بیتکوین (نظیر L-BTC) میتواند مسئول این اختلاف باشد؛ به این معنا که مهاجم بدون واریز بیتکوین واقعی معادل، موفق به دریافت توکن و در نهایت برداشت دارایی از فدراسیون شده است.
این رخداد بار دیگر نگرانیها درباره امنیت سایدچینهای فدرال و متمرکز بیتکوین، بهویژه آنهایی که مورد اعتماد صرافیها برای تسویههای حجیم هستند را برجسته میکند. کاربران و صرافیهای وابسته به لیکوئید اکنون در انتظار توضیح رسمی بلاکاستریم و اقدامات جبرانی احتمالی برای رفع این آسیبپذیری هستند.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Tokens created out of thin air may explain how $320 million in Bitcoin left the Liquid sidechain» است. تحلیل و جمعبندی فارسی از تریدیار است.