Ймовірні white-hat хакери вивели $320 млн у BTC із мережі Liquid Network, обіцяють повернути їх після виправлення

Мережа біткоїна другого рівня Liquid Network повідомила про інцидент безпеки, під час якого ймовірні white-hat хакери вивели з гаманця Liquid Federation близько 4000 BTC на суму $320 млн.
Blockstream намагається зв'язатися з причетними сторонами за допомогою підписаного ончейн-повідомлення.
Спершу потрібно усунути помилку в мережі
У своєму оновленні Liquid повідомила, що кошти було виведено за допомогою SideSwap PAK (Peg-out Authorization Key — ключ авторизації виведення з прив'язки), проте сам ключ не було скомпрометовано, а інші ключі небезпеці не піддавалися. Криптобіржі поінформовано, і вони вже призупинили або готуються призупинити прийом депозитів і виведення LBTC.
За даними Liquid, інші активи мережі, зокрема USDT, DePix і токенізовані реальні активи, не постраждали. Мережа також тимчасово відключила вузли мосту, через що нові транзакції наразі не можуть бути надіслані. У результаті сайдчейн фактично призупинено на час усунення проблеми.
“Це вплине на гаманці Liquid, і ми перепрошуємо за можливі незручності. Учасники федерації активно працюють над вирішенням проблеми, щоб відновити нормальну роботу мережі.”
Публічне листування між Blockstream і стороною, яка називає себе white-hat хакером, відповідальним за виведення коштів, триває ончейн. За словами Семсона Моу, хакер, схоже, надає перевагу публічному спілкуванню, а не електронній пошті, і публікує повідомлення через дані біткоїн-транзакцій.
Вони навіть попросили Blockstream зв'язатися з ними в Signal за адресою @m671aw.70″
Листування почалося о 11:30 за тихоокеанським часом, коли хакер написав: “ми whitehat'и. зв'яжіться з нами ончейн.” Blockstream відповіла о 12:31 6 вересня і попросила хакера зв'язатися з її службою безпеки електронною поштою. Пізніше Blockstream надіслала зашифроване, підписане PGP повідомлення на ключ хакера.
О 19:20 хакер повідомив, що планує повернути більшу частину коштів, і запитав, чи підходить вказана адреса. Приблизно через годину він написав, що спершу потрібно усунути помилку, додавши:
“Зараз мережа перебуває під загрозою на останньому коміті. Переконайтеся, що кожен вузол оновлено (запатчено). Після підтвердження виправлення ми безпечно переведемо гроші назад.”
Blockstream відповіла: “Так, дякую” о 20:30. Станом на 21:12 за тихоокеанським часом близько 3998,5 BTC залишалися неторканими. Подальших повідомлень від жодної зі сторін не надходило.
Незвичайна поведінка хакера
Технічний директор Ledger Шарль Гійме скептично поставився до заяви про приналежність до white-hat і зазначив, що легітимні дослідники безпеки зазвичай не виводять кошти з мосту, а потім не просять зв'язатися з ними ончейн.
Він провів паралелі зі зламом Ronin, під час якого зловмисники викрали близько $625 млн після компрометації ключів валідаторів, а також з експлойтом Euler, за якого атакувальник намагався домовитися про повернення викрадених коштів.
Перехід у Signal також мало змінив думку Гійме про те, що подібна поведінка нехарактерна для типової white-hat активності. Тим не менш, керівник зазначив, що кримінальні угруповання також, як правило, не виходять на зв'язок зі своїми жертвами.
Source: CryptoPotato
Новини у світі криптовалют
Випадкова цитата про гроші
"Будь бережлив и готовься к завтрашнему дню."















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд