Liquid Network повідомила, що хакери, які називають себе «білими капелюхами», вивели близько 4 000 Bitcoin (BTC) приблизною вартістю $320 млн з федеративного гаманця й пообіцяли повернути кошти лише після усунення вразливості в мережі.
Ключові факти:
- Liquid Network заявила, що з її федеративного гаманця внаслідок інциденту безпеки було виведено близько 4 000 BTC.
- Хакери пообіцяли повернути більшість коштів лише після того, як кожен постраждалий вузол отримає патч.
- Близько 3 998,5 BTC залишалися нерухомими станом на 21:12 за PDT, тоді як мережа фактично перебувала в режимі паузи.
Масовий відтік біткоїнів з Liquid
У своєму повідомленні Liquid Network зазначила, що вивід приблизно 4 000 BTC було здійснено за допомогою Peg-out Authorization Key (PAK) сервісу SideSwap, при цьому сам ключ, за їхніми словами, не був скомпрометований. Інші федеративні ключі залишилися поза ризиком, а решта активів у мережі, за офіційною позицією, не постраждали.
Мережа тимчасово вимкнула брідж-вузли, заблокувавши подання нових транзакцій і фактично «заморозивши» сайдчейн, доки члени федерації працюють над виправленням.
Blockstream спробувала вийти на контакт з учасниками інциденту через підписане ончейн-повідомлення після того, як хакери попросили вести публічну комунікацію через дані транзакцій у біткоїні, а не електронною поштою.
За словами Семсона Моу, обмін повідомленнями стартував о 11:30 за PDT 6 вересня. Згодом хакери надали контакт у Signal, а Blockstream надіслала зашифроване, підписане PGP-повідомлення.
О 19:20 за місцевим часом хакери заявили, що мають намір повернути більшість коштів, і запитали, чи підходить вказана ними адреса для цього. Приблизно за годину вони написали: «Переконайтеся, що кожен вузол запатчено. Потім ми безпечно переведемо гроші назад після підтвердження виправлення». Blockstream відповіла: «Так, дякуємо» о 20:30, тоді як близько 3 998,5 BTC все ще залишалися нерухомими станом на 21:12 за PDT.
Також читайте: iPhone Ultra може вийти без Face ID та ще 4 функцій, попри ціну $2 000+
Сумніви техдиректора Ledger
Технічний директор Ledger Шарль Гійоме поставив під сумнів сам факт того, що йдеться про «білих капелюхів», зазначивши, що доброчесні фахівці з безпеки зазвичай не виводять кошти з моста в повному обсязі, а потім вимагають вести діалог ончейн. Перехід спілкування в Signal його оцінку не змінив.
Гійоме звернув увагу на нетипову деталь: кримінальні угруповання зазвичай також не виходять на прямий відкритий діалог із жертвами, тоді як практично всі виведені біткоїни й далі залишаються під контролем хакерів, а їх повернення прямо прив’язане до «повного патчу» мережі.
Попередні інциденти з мостами змушують ставитися до подібних заяв зі стриманістю, коли нападники згодом описують себе як кооперативних. Так, під час зламу Ronin було викрадено близько $625 млн після компрометації ключів валідаторів, тоді як у кейсі Euler зловмисник згодом вів переговори з проєктом і повернув усі кошти, які вдалося відстежити.
Читайте далі: Біткоїн відстає від золота в 10 разів, і CZ вважає, що це зміниться в наступному циклі





