Liquid Network subit une fuite de 320 M$ en BTC, les hackers exigent un correctif complet avant tout retour

Self-described white hats hold about $320 million in Bitcoin after a Liquid Network security incident. (Image: Shutterstock)
Self-described white hats hold about $320 million in Bitcoin after a Liquid Network security incident. (Image: Shutterstock)

Liquid Network a indiqué que des hackers se présentant comme des white hats ont retiré environ 4 000 Bitcoin (BTC), soit quelque 320 millions de dollars, de son portefeuille de fédération, en s’engageant à les restituer uniquement une fois la faille du réseau entièrement corrigée.

Points clés :

  • Liquid Network a fait état d’un retrait d’environ 4 000 BTC depuis son portefeuille de fédération dans le cadre d’un incident de sécurité.
  • Les hackers affirment qu’ils ne rendront la majeure partie des fonds qu’après déploiement d’un correctif sur tous les nœuds concernés.
  • Environ 3 998,5 BTC restaient immobiles à 21h12 (PDT), alors que le réseau demeurait de facto à l’arrêt.

Une hémorragie de Bitcoin sur Liquid

Liquid Network a expliqué que le retrait d’environ 4 000 BTC s’est appuyé sur la clé d’autorisation de peg-out SideSwap, ou PAK, tout en précisant que cette clé n’avait pas été compromise. Aucun autre jeu de clés de la fédération n’aurait été exposé. Liquid assure par ailleurs que les autres actifs circulant sur le réseau n’ont pas été touchés.

Le réseau a simultanément désactivé ses nœuds de pont (bridge nodes), empêchant la soumission de nouvelles transactions et gelant de fait la sidechain, le temps que les membres de la fédération élaborent un correctif.

Blockstream a tenté de contacter les parties via un message signé on-chain, après que les hackers ont demandé à communiquer publiquement au moyen de données de transactions Bitcoin plutôt que par e‑mail.

Selon Samson Mow, l’échange a débuté le 6 septembre à 11h30 (PDT). Les hackers ont ensuite fourni un contact Signal, tandis que Blockstream répondait via un message chiffré et signé en PGP.

À 19h20, les hackers ont indiqué envisager de rendre la majeure partie des fonds et ont demandé si une adresse donnée convenait. Environ une heure plus tard, ils écrivaient : « Assurez‑vous que chaque nœud soit patché. Ensuite nous renverrons l’argent en toute sécurité après avoir confirmé le correctif. » Blockstream a répondu « Yes, thank you » à 20h30, alors qu’environ 3 998,5 BTC n’avaient toujours pas bougé à 21h12 (PDT).

À lire aussi : L’iPhone Ultra pourrait abandonner Face ID et 4 autres fonctions malgré un prix au‑delà de 2 000 $

Doutes du CTO de Ledger

Le directeur technique de Ledger, Charles Guillemet, a remis en cause la qualification de white hats, estimant que de véritables chercheurs en sécurité ne vident généralement pas un bridge avant de réclamer ensuite un contact on-chain au projet ciblé. Le passage ultérieur à Signal n’a pas modifié son jugement.

Guillemet souligne toutefois un paradoxe : les groupes criminels n’ouvrent en général pas non plus de canal de discussion direct avec leurs victimes, alors que pratiquement tous les bitcoins détournés demeurent entre les mains des hackers et que la restitution reste conditionnée à un déploiement complet du correctif.

Les précédents en matière d’attaques de bridges invitent à la prudence lorsque des assaillants se présentent a posteriori comme « coopératifs ». Le piratage de Ronin avait entraîné le vol d’environ 625 millions de dollars après la compromission de clés de validateurs, tandis que l’assaillant d’Euler avait ensuite négocié avec le projet et restitué l’ensemble des fonds récupérables.

À suivre : Bitcoin à la traîne de l’or par un facteur 10, et CZ parie sur un rattrapage au prochain cycle

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev est responsable du contenu chez Yellow.com et couvre l’actualité crypto depuis dix ans. Il est spécialisé dans les articles de Recherche et Learn approfondis, avec un accent particulier sur l’analyse, la mise en contexte sectorielle et les grandes forces qui façonnent l’écosystème crypto, de l’ère de l’IA et des technologies de sécurité aux innovations fintech. Il est convaincu que tout ce qui est numérique supplantera très prochainement tout ce qui est analogique et travaille dur pour contribuer à rendre cela possible.

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles
Liquid Network subit une fuite de 320 M$ en BTC, les hackers exigent un correctif complet avant tout retour | Yellow