Ймовірні white-hat хакери вивели 4000 біткоїнів із федеративних резервів мережі Liquid від Blockstream

Bitcoin Magazine
Ймовірні white-hat хакери вивели 4000 біткоїнів із федеративних резервів мережі Liquid від Blockstream
У неділю Liquid Network повідомила, що ймовірні white-hat хакери вивели близько 4000 біткоїнів на суму близько $320 млн із федеративного гаманця, який забезпечує L-BTC. Bridge-ноди було вимкнено, а сайдчейн призупинено. Інші випущені активи, зокрема USDT, DePix і RWA, не постраждали, йдеться в офіційному акаунті в X.
Liquid Network — це федеративний сайдчейн біткоїна, заснований компанією Blockstream Адама Бека. Мережа Liquid випускає різні активи, такі як LBTC, який забезпечений біткоїном в основній мережі біткоїна, що зберігається у великому мультипідписному гаманці з 15 корпоративними та відомими учасниками. Для підписання дійсної транзакції з кількома підписами та переміщення монет із казни потрібна згода 11 із 15 учасників. До зламу в казні зберігалося понад 4200 BTC; після зламу, згідно зі сторінкою підтвердження резервів Blockstream, залишилося трохи більше 207 BTC.
Хакери вивели 4019,4 BTC із резервної адреси за допомогою peg-out транзакції, використовуючи ключ авторизації peg-out SideSwap. SideSwap — це біржа-міст і учасник федерації Liquid. Хоча деталі механізму зламу поки не підтверджені, схоже, що хакери скористалися багом інфляції в сайдчейні LBTC, щоб створити понад 4000 LBTC, яких раніше не існувало, і обміняти їх на біткоїни з резервів федерації в основній мережі. Оскільки через цю помилку консенсусу транзакція виглядала дійсною, сервери безпеки HSM учасників федерації підписали транзакцію на виведення BTC, яка на той момент коштувала близько 320 млн доларів.
Хакер перевів кошти на адресу, що закінчується на 6gyqjlte, з якої потім швидко підписав нову транзакцію з повідомленням у довільному полі даних OP_RETURN: «we are whitehats. contact us on chain» («ми white-hat, зв'яжіться з нами через блокчейн»). На момент написання статті ці монети все ще перебували на цій адресі.
Невелика транзакція в основній мережі на адресу хакера супроводжувалася записом OP_RETURN із текстом «Please contact [email protected]» («будь ласка, зв'яжіться з [email protected]»), імовірно, надісланою з публічної адреси Blockstream, хоча це поки не підтверджено. Пізніша транзакція з OP_RETURN з адреси хакера містила текст «Please contact us on Signal @m671aw.70» («будь ласка, зв'яжіться з нами в Signal @m671aw.70»). Оскільки ця транзакція включає вхід з адреси, на якій зберігаються викрадені 4000 BTC, повідомлення має надходити від самого хакера.
У відповідь на злам біржам було рекомендовано призупинити прийом і виведення L-BTC. Bridge-ноди в мережі Liquid було зупинено, що обмежило доступ до сайдчейну, який при цьому продовжує виробляти блоки.
Керівник JAN3 Семсон Моу заявив, що функції Liquid у гаманці Aqua постраждали, а операції з біткоїном в основній мережі й досі працюють. Очікується, що постраждають й інші гаманці в галузі, які використовують мережу Liquid. Власники LBTC тепер фактично ризикують своїми заощадженнями, оскільки базовий BTC наразі не можна погасити. З огляду на закритий характер мережі Liquid, ончейн-аналітика щодо користувачів мізерна, і мало що публічно відомо про те, скільки LBTC тримають роздрібні користувачі, а скільки — сама корпорація Blockstream. Тим не менш, якщо кошти не буде повернуто, це стане важким ударом по користувацькій базі Liquid Network.
У власників LBTC небагато варіантів, окрім як чекати, чим завершаться перемовини з хакерами. З огляду на масштаб зламу, хакерам буде складно втекти з усіма викраденими біткоїнами, хоча, можливо, і не неможливо. Не виключено, що хакери попросять винагороду за знахідку і повернуть більшу частину коштів.
Матеріал Ймовірні white-hat хакери вивели 4000 біткоїнів із федеративних резервів мережі Liquid від Blockstream вперше опубліковано на Bitcoin Magazine, автор — Хуан Гальт.
Source: BitcoinMagazine
Новини у світі криптовалют
Випадкова цитата про гроші
"Деньги либо господствуют над своим обладателем, либо служат ему."
















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд