Liquid Network cho biết một nhóm hacker tự nhận là “white-hat” đã rút khoảng 4.000 Bitcoin (BTC) trị giá 320 triệu USD khỏi ví liên minh (federation wallet) và cam kết chỉ hoàn trả sau khi lỗi trên mạng được khắc phục triệt để.
Những điểm chính:
- Liquid Network cho hay khoảng 4.000 BTC đã rời khỏi ví liên minh trong một sự cố an ninh.
- Nhóm hacker nói họ sẽ chỉ trả lại phần lớn số tiền sau khi mọi node bị ảnh hưởng đều được vá.
- Khoảng 3.998,5 BTC vẫn chưa di chuyển vào lúc 9:12 tối giờ PDT, trong khi mạng gần như bị “đóng băng”.
Dòng BTC chảy khỏi Liquid
Liquid Network cho biết đợt rút gần 4.000 BTC này được thực hiện thông qua khóa Peg-out Authorization Key (PAK) của SideSwap, đồng thời khẳng định bản thân khóa này không bị lộ. Không có khóa liên minh nào khác gặp rủi ro và các tài sản khác trên mạng cũng không bị ảnh hưởng.
Mạng lưới đã tạm thời vô hiệu hóa các node cầu nối (bridge node), chặn mọi giao dịch mới được gửi lên và trên thực tế là “đóng băng” sidechain, trong khi các thành viên liên minh khẩn trương xử lý sự cố.
Blockstream tìm cách liên lạc với phía hacker qua thông điệp ký trên chuỗi (on-chain signed message) sau khi nhóm này yêu cầu trao đổi công khai thông qua dữ liệu giao dịch Bitcoin thay vì email.
Theo Samson Mow, cuộc trao đổi bắt đầu lúc 11:30 sáng ngày 6/9 theo giờ PDT. Sau đó, hacker cung cấp một liên hệ trên Signal, còn Blockstream gửi lại thông điệp được mã hóa, ký bằng PGP.
Đến 7:20 tối, nhóm hacker cho biết họ dự định trả lại phần lớn số tiền và hỏi liệu một địa chỉ cụ thể có được chấp nhận hay không. Khoảng một giờ sau, họ nhắn: “Hãy đảm bảo mọi node đều được vá. Sau đó chúng tôi sẽ chuyển tiền lại an toàn sau khi xác nhận bản vá hoạt động.” Blockstream đáp “Được, cảm ơn” lúc 8:30 tối, trong khi khoảng 3.998,5 BTC vẫn nằm yên đến 9:12 tối giờ PDT.
Bài viết liên quan: iPhone Ultra có thể bỏ Face ID và 4 tính năng khác dù giá hơn 2.000 USD
Nghi ngờ từ CTO Ledger
Giám đốc công nghệ (CTO) Ledger, ông Charles Guillemet, tỏ ý hoài nghi việc tự mô tả là “white-hat”, cho rằng những nhà nghiên cứu bảo mật nghiêm túc sẽ không rút cạn một cây cầu (bridge), rồi yêu cầu dự án bị ảnh hưởng liên lạc qua on-chain. Việc sau đó chuyển sang dùng Signal cũng không thay đổi quan điểm của ông.
Guillemet chỉ ra một nghịch lý đáng chú ý: các nhóm tội phạm thông thường cũng hiếm khi chủ động mở kênh trao đổi trực tiếp với nạn nhân, trong khi gần như toàn bộ số Bitcoin bị rút vẫn do hacker kiểm soát và việc hoàn trả lại gắn chặt với điều kiện vá lỗi đầy đủ.
Tiền lệ từ những vụ khai thác cầu nối trước đây là lý do để cộng đồng thận trọng khi kẻ tấn công tự nhận mình “hợp tác”. Vụ hack Ronin từng khiến khoảng 625 triệu USD bị đánh cắp sau khi khóa validator bị lộ, trong khi kẻ tấn công Euler sau đó đàm phán với dự án và trả lại toàn bộ số tiền có thể thu hồi.
Đọc tiếp: Bitcoin đang thua vàng 10 lần, và CZ tin khoảng cách này sẽ chấm dứt ở chu kỳ tới





