Liquid Network сообщила, что люди, назвавшие себя «белыми хакерами», вывели из федеративного кошелька около 4 000 Bitcoin (BTC) примерно на $320 млн и пообещали вернуть средства лишь после устранения уязвимости в сети.
Ключевые моменты:
- Liquid Network заявила о выводе примерно 4 000 BTC из федеративного кошелька в результате инцидента безопасности.
- Хакеры утверждают, что вернут большую часть средств только после установки патча на каждый затронутый узел.
- Около 3 998,5 BTC оставались неподвижны к 21:12 по тихоокеанскому времени, сеть фактически находилась на паузе.
Массовый вывод BTC из Liquid
Liquid Network сообщила, что вывод примерно 4 000 BTC был осуществлён с использованием Peg-out Authorization Key (PAK) сервиса SideSwap, при этом сам ключ, по их словам, скомпрометирован не был. Другие федеративные ключи под угрозой не находились. В компании уточнили, что другие активы в сети не пострадали.
Сеть отключила мостовые узлы, заблокировав подачу новых транзакций и фактически остановив сайдчейн, пока члены федерации работают над исправлением.
Blockstream попыталась связаться с участниками инцидента через подписанное ончейн‑сообщение после того, как хакеры попросили вести коммуникацию публично через данные транзакций Bitcoin, а не по электронной почте.
По словам Samson Mow, обмен сообщениями начался 6 сентября в 11:30 по тихоокеанскому времени. Впоследствии хакеры передали контакт в Signal, а Blockstream отправила зашифрованное сообщение, подписанное PGP.
В 19:20 хакеры заявили, что намерены вернуть большую часть средств, и спросили, подходит ли предложенный ими адрес. Спустя около часа они написали: «Убедитесь, что каждый узел пропатчен. Затем мы безопасно переведём деньги обратно после подтверждения исправления». Blockstream ответила «Yes, thank you» в 20:30, в то время как примерно 3 998,5 BTC всё ещё оставались неподвижны по состоянию на 21:12 по тихоокеанскому времени.
Также читайте: iPhone Ultra может остаться без Face ID и ещё 4 функций при цене свыше $2 000
Скепсис технического директора Ledger
Технический директор Ledger Charles Guillemet поставил под сомнение статус «белых хакеров», отметив, что добросовестные исследователи по безопасности обычно не опустошают мост, а затем требуют вести переписку через блокчейн. Переход к общению в Signal его мнение не изменил.
Guillemet указал и на парадокс: преступные группы, как правило, тоже не идут на прямой диалог с жертвами, при том что почти весь выведенный Bitcoin продолжает контролироваться хакерами, а возврат средств напрямую увязан с полной установкой патча.
Предыдущие взломы мостов заставляют относиться к подобным заявлениям о «сотрудничестве» с осторожностью. В атаках на мост Ronin было похищено около $625 млн после компрометации валидаторских ключей, тогда как эксплуатант уязвимости Euler позже пошёл на переговоры с проектом и вернул все подлежащие восстановлению средства.
Читайте далее: Bitcoin отстаёт от золота в 10 раз: CZ считает, что это изменится в следующий цикл





