Liquid Network, kendini “beyaz şapkalı” olarak tanımlayan bir grup hackerın, federasyon cüzdanından yaklaşık 4.000 Bitcoin (BTC) çektiğini ve 320 milyon dolar seviyesindeki bu tutarı, ancak ağdaki yazılım hatası giderildikten sonra iade etmeyi taahhüt ettiklerini duyurdu.
Öne Çıkanlar
- Liquid Network, yaklaşık 4.000 BTC’nin bir güvenlik olayı sonucu federasyon cüzdanından çıktığını bildirdi.
- Hackerlar, etkilenen her düğüm için yama uygulanmadan fonların büyük kısmını geri göndermeyeceklerini söyledi.
- Ağ fiilen durdurulmuş durumdayken, 3.998,5 BTC 9:12 p.m. PDT itibarıyla hareket etmemiş görünüyordu.
Liquid’ten Bitcoin Çıkışı
Liquid Network, yaklaşık 4.000 BTC’lik çekimin SideSwap Peg-out Authorization Key (PAK) üzerinden gerçekleştirildiğini, ancak bu anahtarın doğrudan ele geçirilmediğini açıkladı. Diğer federasyon anahtarlarının risk altında olmadığı, ağ üzerindeki farklı varlıkların da etkilenmediği belirtildi.
Ağ, köprü düğümlerini devre dışı bırakarak yeni işlemlerin iletilmesini engelledi ve böylece yan zincir pratikte durduruldu. Federasyon üyeleri, hata için düzeltme üzerinde çalışıyor.
Blockstream, saldırganların e-posta yerine Bitcoin işlem verileri üzerinden halka açık iletişim talep etmesi üzerine, zincir üzerinde imzalı bir mesajla karşı tarafa ulaşmaya çalıştı.
Samson Mow, iletişimin 6 Eylül saat 11:30 a.m. PDT’de başladığını, hackerların daha sonra bir Signal hesabı paylaştığını, Blockstream’in ise PGP imzalı, şifrelenmiş bir mesaj gönderdiğini aktardı.
Saat 7:20 p.m. civarında hackerlar, fonların büyük kısmını geri göndermeyi planladıklarını, belirli bir adresin kabul edilebilir olup olmadığını sorduklarını iletti. Yaklaşık bir saat sonra, “Tüm düğümlerin yamalandığından emin olun. Düzeltmeyi doğruladıktan sonra parayı güvenli şekilde geri göndereceğiz” mesajını yazdılar. Blockstream, 8:30 p.m.’de “Evet, teşekkürler” yanıtını verirken, 9:12 p.m. PDT itibarıyla yaklaşık 3.998,5 BTC hâlâ hareket etmemişti.
Ayrıca Oku: iPhone Ultra, 2.000+ Dolar Fiyata Rağmen Face ID ve 4 Özelliği Kaldırabilir
Ledger CTO’sundan Şüpheler
Ledger CTO’su Charles Guillemet, saldırganların “beyaz şapkalı” tanımına mesafeli yaklaştı. Guillemet’e göre, meşru güvenlik araştırmacıları tipik olarak bir köprüyü tamamen boşaltıp ardından projeden zincir üzerinden kendileriyle iletişim kurmasını istemez. Sonrasında Signal’e geçilmesi de bu değerlendirmesini değiştirmedi.
Guillemet, buna karşın sıra dışı bir noktaya dikkat çekti: Organize suç grupları da genellikle mağdurlarıyla bu kadar doğrudan iletişim kurmuyor. Öte yandan, çekilen Bitcoin’in neredeyse tamamı hâlen hackerların kontrolünde ve iade, yazılımın tam olarak yamalanması şartına bağlanmış durumda.
Geçmiş köprü istismarları, saldırganların sonradan iş birliği vurgusu yapması karşısında ihtiyatlı olunmasını gerektiriyor. Ronin köprüsünde, doğrulayıcı anahtarlarının ele geçirilmesiyle yaklaşık 625 milyon dolarlık varlık çalınmıştı. Euler örneğinde ise istismarcı daha sonra proje ekibiyle müzakere etmiş ve kurtarılabilir fonların tamamını iade etmişti.
Sıradaki Haber: Bitcoin, Altında 10 Kat Geride; CZ, Bunun Sonraki Döngüde Değişeceğini Düşünüyor





