Įtariami „White-Hat“ įsilaužėliai iš „Blockstream“ skystojo tinklo federacijos rezervų išėmė 4000 „Bitcoin“
Liquid Network sekmadienį pranešė, kad tariamai baltos kepurės įsilaužėliai iš federacijos piniginės, kuri remia L-BTC, išėmė apie 4000 bitkoinų, kurių vertė apie 320 mln. Tilto mazgai buvo išjungti, o šoninė grandinė buvo pristabdyta. Kitas išleistas turtas, įskaitant USDT, DePix ir RWA, nebuvo paveiktas, rašoma oficialioje sąskaitoje X.
„Liquid Network“ yra federuota „Bitcoin“ šoninė grandinė, kurią įkūrė Adam Back’s Blockstream. Liquid grandinė išleidžia įvairų turtą, pvz., LBTC, kurį palaiko kartu su BTC pagrindinėje Bitcoin grandinėje, kurią sudaro 15 įmonių ir žinomų narių. 11 iš 15 narių turi pasirašyti galiojantį kelių parašų sandorį, kad galėtų perkelti monetas iš iždo. Prieš įsilaužimą ižde buvo daugiau nei 4200 BTC; po įsilaužimo „Blockstream“ rezervų įrodymo puslapyje pranešama, kad liko šiek tiek daugiau nei 207 BTC.
Įsilaužėliai iš rezervinio adreso išėmė 4 019,4 BTC, atlikdami susiejimo operaciją, naudodami „SideSwap“ susiejimo autorizacijos raktą. SideWap yra tiltinė birža ir Liquid Federation narė. Nors detalės apie įsilaužimo mechanizmą kol kas nepatvirtintos, atrodo, kad įsilaužėliai pasinaudojo infliacijos klaida LBTC šoninėje grandinėje, kad sukurtų daugiau nei 4000 LBTC, kurių anksčiau nebuvo, ir iš federacijos išgrynintų juos už grandinės bitkoinus. Kadangi sandoris pasirodė esąs galiojantis, atsižvelgiant į konsensuso klaidą, federacijos narių HSM saugos serveriai pasirašė BTC pasitraukimo sandorį, kurio vertė tuo metu buvo maždaug 320 mln.
Įsilaužėlis perkėlė lėšas į adresą, kuris baigiasi 6gyqjlte, iš kurio greitai pasirašė naują operaciją su pranešimu OP_RETURN savavališkame duomenų lauke, kuriame sakoma: „mes esame baltieji kepurėliai. Susisiekite su mumis grandinėje“. Tos monetos tuo metu tebebuvo tuo adresu.
Maža mainnet operacija įsilaužėlio adresu, po kurios OP_RETURN sako „Prašome susisiekti (apsaugotas el. paštu)“, tikriausiai iš „Blockstream“ viešojo adreso, nors tai nepatvirtinta. Vėliau OP_RETURN išlaidos iš įsilaužėlio adreso buvo „Prašome susisiekti su mumis Signal @m671aw.70“. Kadangi ši operacija apima įvestį iš adreso, kuriame buvo nulaužtas 4000 BTC, pranešimas turi būti gautas iš įsilaužėlio.
Reaguojant į pažeidimą, biržoms buvo liepta pristabdyti L-BTC indėlius ir išėmimus. Tilto mazgai skystajame tinkle buvo pristabdyti, o tai apriboja prieigą prie šoninės grandinės, kuri ir toliau gamina blokus.
JAN3 generalinis direktorius Samsonas Mow teigė, kad buvo paveiktos „Aqua Liquid“ funkcijos ir grandinėje esantis bitkoinas vis dar veikė. Tikimasi, kad bus paveiktos kitos pramonės šakos piniginės, kurios naudoja Liquid Network. Vartotojai, turintys LBTC, dabar iš tikrųjų rizikuoja savo santaupomis, nes pagrindinė BTC šiuo metu nėra išperkama. Atsižvelgiant į privatų „Liquid“ grandinės pobūdį, vartotojų onchain analizė yra menka ir nėra daug viešos informacijos apie tai, kiek LBTC turi mažmeniniai vartotojai, palyginti su paties „Blockstream“ korporacijomis. Nepaisant to, jei lėšos nebūtų grąžintos, tai būtų sunkus smūgis „Liquid Network“ vartotojų bazei.
LBTC vartotojai neturi daug galimybių, kaip tik laukti, kol pokalbiai su įsilaužėliais išsispręs. Atsižvelgiant į įsilaužimo dydį, įsilaužėliams būtų sunku išsisukti nuo viso to bitkoino vagystės, nors galbūt tai ir neįmanoma. Gali atsitikti taip, kad įsilaužėliai paprašys radėjo mokesčio ir grąžins didžiąją dalį lėšų.
