Liquid Network сообщила, что люди, представившиеся «белыми хакерами», вывели около 4 000 Bitcoin (BTC) на сумму порядка $320 млн из федеративного кошелька и пообещали вернуть активы только после устранения уязвимости в сети.
Ключевые факты:
- Liquid Network зафиксировала вывод примерно 4 000 BTC из федеративного кошелька в результате инцидента безопасности.
- Хакеры заявили, что вернут большую часть средств лишь после того, как каждый затронутый узел получит патч.
- Около 3 998,5 BTC оставались неподвижными к 21:12 по тихоокеанскому времени, в то время как сеть фактически была поставлена на паузу.
Массовый вывод BTC из Liquid
По данным Liquid Network, описанным в публикации said, примерно 4 000 BTC были выведены с использованием Peg-out Authorization Key (PAK) сервиса SideSwap. При этом компания подчёркивает, что сам ключ не был скомпрометирован и другие федеративные ключи не находились под угрозой. Другие активы в сети, по словам Liquid, не пострадали.
Сеть временно отключила мостовые ноды, заблокировав подачу новых транзакций. Это фактически приостановило работу сайдчейна, пока участники федерации занимались выпуском исправлений.
Blockstream попыталась выйти на злоумышленников через подписанное ончейн‑сообщение после того, как те попросили вести публичную коммуникацию через данные транзакций Bitcoin, а не по электронной почте.
По словам Самсона Моу, обмен сообщениями начался 6 сентября в 11:30 по PDT. Позже хакеры передали контакт в Signal, а Blockstream направила им зашифрованное сообщение, подписанное PGP.
В 19:20 злоумышленники заявили, что намерены вернуть основную часть средств, и спросили, подходит ли указанный ими адрес для приёма. Спустя около часа они написали: «Убедитесь, что каждый узел пропатчен. Затем мы безопасно переведём деньги назад после подтверждения исправления». Blockstream ответила «Yes, thank you» в 20:30, тогда как примерно 3 998,5 BTC по-прежнему оставались на месте по состоянию на 21:12 по тихоокеанскому времени.
Читайте также: iPhone Ultra может лишиться Face ID и ещё 4 функций несмотря на цену $2 000+
Скепсис технического директора Ledger
Технический директор Ledger Шарль Гийомэ усомнился в том, что участников инцидента можно считать «белыми хакерами». По его словам, добросовестные исследователи безопасности обычно не опустошают мост, а затем не требуют от проекта выходить с ними на связь через блокчейн. Переход общения в Signal не изменил его оценку.
Гийомэ при этом отметил необычную деталь: классические киберпреступные группы также редко идут на прямой, продолжительный диалог со своими жертвами. Почти весь выведенный Bitcoin остаётся под контролем хакеров, а возврат средств напрямую увязан с полноценной установкой патча на сеть.
Предыдущие атаки на мосты заставляют относиться к заявлениям о «кооперативности» с осторожностью. В случае с Ronin было похищено около $625 млн после компрометации валидаторских ключей. В инциденте с Euler злоумышленник впоследствии вступил в переговоры с проектом и вернул все подлежащие восстановлению активы.
Читайте далее: Bitcoin отстаёт от золота в 10 раз, и CZ считает, что это изменится в следующем цикле





