Liquid Network, kendilerini “white-hat” olarak tanımlayan hackerların, federasyon cüzdanından yaklaşık 4.000 Bitcoin (BTC) çektiğini ve yaklaşık 320 milyon dolar tutarındaki bu varlıkları, ancak ağdaki yazılım hatası giderildikten sonra geri verme sözü verdiklerini açıkladı.
Öne Çıkanlar
- Liquid Network, güvenlik olayı kapsamında federasyon cüzdanından yaklaşık 4.000 BTC çıktığını bildirdi.
- Hackerlar, etkilenen her düğüme yama uygulanmadan fonların büyük bölümünü geri göndermeyeceklerini söyledi.
- Saat 21.12 PDT itibarıyla yaklaşık 3.998,5 BTC hareket etmeden beklerken, ağ fiilen durdurulmuş durumdaydı.
Liquid’te Bitcoin Çıkışı
Liquid Network, yaklaşık 4.000 BTC’lik çekimin SideSwap Peg-out Authorization Key (PAK) kullanılarak gerçekleştirildiğini, ancak söz konusu anahtarın doğrudan ele geçirilmediğini duyurdu. Diğer federasyon anahtarlarının risk altında olmadığı, ağ üzerindeki diğer varlıkların ise etkilenmediği belirtildi.
Ağ, köprü (bridge) düğümlerini devre dışı bırakarak yeni işlemlerin gönderilmesini engelledi ve federasyon üyeleri çözüm üzerinde çalışırken yan zincir pratikte “duraklatıldı”.
Blockstream, hackerların e-posta yerine Bitcoin işlem verileri üzerinden kamuya açık şekilde iletişim talep etmesi üzerine, imzalı zincir üstü bir mesajla karşı tarafa ulaşmaya çalıştı.
Samson Mow, yazışmanın 6 Eylül saat 11.30 PDT’de başladığını, hackerların daha sonra bir Signal irtibat bilgisi paylaştığını, Blockstream’in ise PGP ile şifrelenmiş ve imzalanmış bir mesaj gönderdiğini aktardı.
Saat 19.20’de hackerlar, fonların büyük kısmını iade etmeyi planladıklarını belirterek belirli bir adresin uygun olup olmadığını sordu. Yaklaşık bir saat sonra “Her düğümün yamalandığından emin olun. Düzeltmeyi doğruladıktan sonra parayı güvenli şekilde geri göndereceğiz.” mesajını paylaştılar. Blockstream, 20.30’da “Evet, teşekkürler.” yanıtını verirken, saat 21.12 PDT itibarıyla yaklaşık 3.998,5 BTC hâlâ hareket etmemiş durumdaydı.
Ayrıca Oku: iPhone Ultra, 2.000 Doları Aşan Fiyatına Rağmen Face ID ve 4 Özellikten Vazgeçebilir
Ledger CTO’sundan Şüpheler
Ledger Baş Teknoloji Sorumlusu Charles Guillemet, saldırganların “white-hat” tanımına mesafeli yaklaştı. Guillemet’e göre meşru güvenlik araştırmacıları, tipik olarak bir köprüyü tamamen boşaltıp ardından projeyle zincir üstü mesajlar yoluyla irtibata geçilmesini istemez. Sonrasında Signal’e geçilmesi de bu değerlendirmesini değiştirmedi.
Guillemet, bir başka tuhaf noktaya da dikkat çekti: Suç örgütleri genelde mağdurlarıyla bu kadar doğrudan ve şeffaf bir iletişim kurmuyor. Öte yandan çekilen Bitcoin’lerin neredeyse tamamı hâlâ hackerların kontrolünde ve iade, ağdaki yazılım yamalarının eksiksiz tamamlanmasına bağlanmış durumda.
Geçmiş köprü saldırıları, kötü niyetli aktörlerin sonradan kendilerini işbirliğine açık göstermeye çalıştığı durumlarda temkinli olunması gerektiğini hatırlatıyor. Ronin köprüsünde, doğrulayıcı anahtarlarının ele geçirilmesinin ardından yaklaşık 625 milyon dolar değerinde fon çalınmıştı. Euler saldırısında ise saldırgan, proje ekibiyle müzakere etmiş ve kurtarılabilir fonların tamamını geri göndermişti.
Sıradaki Haber: Bitcoin, Altında 10 Kat Geri; CZ, Farkın Bir Sonraki Döngüde Kapanacağını Düşünüyor





