Liquid Network повідомила, що хакери, які назвали себе «білими капелюхами», вивели з її федеративного гаманця близько 4 000 Bitcoin (BTC) орієнтовною вартістю $320 млн і пообіцяли повернути кошти лише після виправлення бага в мережі.
Ключові факти:
- Liquid Network заявила, що з федеративного гаманця було виведено близько 4 000 BTC унаслідок інциденту безпеки.
- Хакери пообіцяли повернути більшість коштів тільки після того, як кожен уражений вузол отримає оновлення.
- Станом на 21:12 за PDT нерухомими залишалися близько 3 998,5 BTC, а роботу сайдчейна фактично було призупинено.
Витік біткоїнів із Liquid
За даними Liquid Network, виведення близько 4 000 BTC здійснили через Peg-out Authorization Key (PAK) сервісу SideSwap, але сам ключ, запевняє проєкт, не був скомпрометований. Інші федеративні ключі під загрозою не опинилися, так само як й інші активи в мережі.
Мережа тимчасово відключила свої брідж-вузли, заблокувавши можливість надсилати нові транзакції та фактично «поставивши на паузу» сайдчейн, доки учасники федерації працюють над виправленням.
Blockstream спробувала встановити контакт із хакерами через підписане ончейн-повідомлення після того, як ті попросили вести публічну комунікацію через дані біткоїн-транзакцій, а не електронну пошту.
За словами Samson Mow, обмін повідомленнями розпочався 6 вересня о 11:30 за PDT. Згодом хакери надали контакт у Signal, тоді як Blockstream відправила зашифроване повідомлення, підписане PGP.
О 19:20 хакери заявили, що планують повернути більшу частину коштів, і запитали, чи підходить конкретно вказана адреса для цього. Приблизно за годину вони написали: «Переконайтесь, що кожен вузол пропатчено. Тоді ми безпечно повернемо гроші після підтвердження виправлення». О 20:30 Blockstream відповіла: «Так, дякуємо», тоді як близько 3 998,5 BTC станом на 21:12 за PDT усе ще не рухалися.
До теми: iPhone Ultra може вийти без Face ID та ще 4 функцій попри ціну понад $2 000
Скепсис техдиректора Ledger
Технічний директор Ledger Charles Guillemet поставив під сумнів те, що інцидент можна вважати «білою хактівістикою». На його думку, добросовісні дослідники безпеки зазвичай не «висушують» міст і не вимагають контакту через ончейн-комунікації. Перехід перемовин у Signal його позицію не змінив.
Водночас Guillemet звернув увагу на нетиповий нюанс: кримінальні угруповання зазвичай також не виходять на прямий діалог із жертвами, тоді як майже всі виведені біткоїни й надалі залишаються під контролем хакерів, а їхнє повернення прив’язане до повного впровадження патча.
Попередні злами мостів змушують ставитися до подібних заяв обережно, особливо коли атакувальники згодом називають себе «кооперативними». Так, у випадку з хаком Ronin було вкрадено приблизно $625 млн після компрометації ключів валідаторів, тоді як зловмисник у кейсі Euler пізніше домовився з проєктом і повернув усі кошти, які можна було відновити.
Читайте далі: Bitcoin відстає від золота у 10 разів, і CZ вважає, що це зміниться в наступному циклі





