Автор статьи — Хуан Гальт, опубликовано на BitcoinMagazine.com.
В воскресенье компания Liquid Network сообщила, что предполагаемые «белые хакеры» вывели около 4000 биткоинов, что составляет примерно 320 миллионов долларов, из федеративного кошелька, поддерживающего L-BTC.
Узлы моста были отключены, а работа сайдчейна приостановлена. Другие выпущенные активы, включая USDT, DePix и RWAs, не были затронуты, говорится в официальном сообщении на X.
Liquid Network — это федеративная сайдчейн-сеть Биткоина, основанная компанией Blockstream Адама Бэка. В сети Liquid Network выпускаются различные активы, такие как LBTC, которые обеспечиваются BTC в основной сети Биткоина, хранящимися в большом количестве мультиподписей от 15 корпоративных и известных участников. 11 из 15 участников должны подписать действительную транзакцию с мультиподписью, чтобы перевести монеты из казначейства. До взлома в казначействе хранилось более 4200 BTC; после взлома на странице подтверждения резервов Blockstream указано, что осталось чуть более 207 BTC.
Хакеры вывели 4019,4 BTC с резервного адреса в рамках транзакции с привязкой к базовому счету, используя ключ авторизации SideSwap Peg-out Authorization Key. SideWap — это биржа-мост и член Liquid Federation. Хотя подробности механизма взлома пока не подтверждены, похоже, что хакеры использовали уязвимость инфляции в сайдчейне LBTC для создания более 4000 LBTC, которых раньше не существовало, и обналичивания их в биткоинах в блокчейне федерации . Поскольку транзакция выглядела действительной, учитывая уязвимость консенсуса, серверы безопасности HSM членов федерации подписали транзакцию вывода BTC, стоимость которой на тот момент составляла примерно 320 миллионов.
Хакер перевел средства на адрес, заканчивающийся на 6gyqjlte , с которого быстро подписал новую транзакцию с сообщением в произвольном поле данных OP_RETURN, гласящим: «Мы — белые хакеры. Свяжитесь с нами в блокчейне». На момент написания статьи эти монеты все еще находились по этому адресу.
Небольшая транзакция в основной сети на адрес хакера сопровождалась сообщением OP_RETURN с текстом «Пожалуйста, свяжитесь с security@blockstream.com », предположительно с публичного адреса Blockstream, хотя это остается неподтвержденным. Более поздняя транзакция OP_RETURN с адреса хакера содержала сообщение «Пожалуйста, свяжитесь с нами в Signal @m671aw.70», однако это может быть спам, и связь с адресом, на который были украдены средства, отсутствует.
В ответ на утечку данных биржам было приказано приостановить внесение и вывод L-BTC. Работа узлов-мостов в сети Liquid Network была приостановлена, что ограничило доступ к сайдчейну, который продолжает генерировать блоки.
Генеральный директор JAN3 Самсон Моу заявил, что функции Liquid в Aqua были затронуты, но биткоины в блокчейне по-прежнему работают. Ожидается, что другие кошельки в отрасли, использующие сеть Liquid, также будут затронуты. Пользователи, хранящие LBTC, фактически рискуют своими сбережениями, поскольку базовый BTC в настоящее время не подлежит обмену. Учитывая закрытый характер блокчейна Liquid, аналитика пользователей в блокчейне скудна, и мало что известно о том, сколько LBTC хранится у розничных пользователей и у корпораций самой Blockstream. Тем не менее, если средства не будут возвращены, это станет серьезным ударом для пользовательской базы сети Liquid.
У пользователей LBTC не так много вариантов, кроме как ждать разрешения конфликта с хакерами. Учитывая масштаб взлома, хакерам будет сложно, хотя, возможно, и не невозможно, украсть все эти биткоины.
Вполне возможно, что хакеры потребуют вознаграждение за обнаружение уязвимости, а большую часть средств вернут.

Комментариев нет:
Отправить комментарий