Liquid Network informou que hackers que se descrevem como white hats retiraram cerca de 4.000 Bitcoin (BTC), avaliados em US$ 320 milhões, da sua carteira de federação e prometeram devolver os fundos apenas depois que uma falha na rede for corrigida.
Pontos-chave:
- A Liquid Network informou que cerca de 4.000 BTC saíram de sua carteira de federação em um incidente de segurança.
- Os hackers afirmaram que só devolverão a maior parte dos fundos depois que todos os nós afetados forem corrigidos.
- Aproximadamente 3.998,5 BTC permaneciam parados às 21h12 (horário da Costa Oeste dos EUA), com a rede praticamente congelada.
Drenagem de Bitcoin na Liquid
A Liquid Network afirmou que a retirada de cerca de 4.000 BTC utilizou a Peg-out Authorization Key (PAK) da SideSwap, ressaltando, porém, que a própria chave não foi comprometida. Nenhuma outra chave da federação estaria em risco. Segundo a Liquid, outros ativos na rede não foram afetados.
A rede desativou ainda seus nós de ponte, impedindo o envio de novas transações e, na prática, paralisando a sidechain enquanto os membros da federação trabalham em uma correção.
A Blockstream tentou contatar as partes envolvidas por meio de uma mensagem on-chain assinada, depois que os hackers pediram comunicação pública via dados de transações de Bitcoin, em vez de e-mail.
Samson Mow relatou que a troca de mensagens começou às 11h30 (horário da Costa Oeste dos EUA) do dia 6 de setembro, e que, mais tarde, os hackers forneceram um contato no Signal, enquanto a Blockstream enviou uma mensagem criptografada e assinada com PGP.
Às 19h20, os hackers disseram que planejavam devolver a maior parte dos fundos e perguntaram se um endereço específico seria aceitável. Cerca de uma hora depois, escreveram: “Certifiquem-se de que todos os nós estejam corrigidos. Então transferiremos o dinheiro de volta com segurança após confirmar o conserto.” A Blockstream respondeu: “Sim, obrigado”, às 20h30, enquanto aproximadamente 3.998,5 BTC permaneciam sem movimentação às 21h12 (horário da Costa Oeste dos EUA).
Leia também: iPhone Ultra pode abandonar Face ID e mais 4 recursos, mesmo custando acima de US$ 2.000
Dúvidas do CTO da Ledger
O diretor de tecnologia da Ledger, Charles Guillemet, questionou a narrativa de white hats, dizendo que pesquisadores de segurança legítimos normalmente não esgotariam uma ponte e só depois pediriam ao projeto afetado que estabeleça contato on-chain. A posterior migração da conversa para o Signal não mudou sua avaliação.
Guillemet destacou um ponto incomum: grupos criminosos também não costumam abrir um canal de diálogo direto com as vítimas, ao mesmo tempo em que praticamente todo o Bitcoin retirado permanece sob controle dos hackers e a devolução está condicionada a uma correção completa.
Explorações anteriores de pontes servem de alerta quando atacantes passam a se apresentar como colaborativos. O ataque à Ronin envolveu cerca de US$ 625 milhões desviados após o comprometimento de chaves de validadores, enquanto o explorador da Euler mais tarde negociou com o projeto e devolveu todos os fundos recuperáveis.
Próxima leitura: Bitcoin fica 10x atrás do ouro, e CZ acha que isso acaba no próximo ciclo





