Хакери вивели $320 млн з Liquid Network, обіцяючи повернути кошти

Невідомі зловмисники вивели близько 4 000 BTC (приблизно $320 млн) з гаманця федерації сайдчейна Liquid Network. Ця сума становить близько 95% біткоїн-резервів, які управляє компанія Blockstream, що забезпечує інфраструктуру для криптобірж та фінансових установ.

Після виявлення аномальної транзакції розробники тимчасово зупинили роботу сайдчейна, закликавши біржі призупинити депозити та виведення токенів L-BTC, повідомляє The Register.

Мотиви хакерів

Зловмисники заявили про свої наміри, назвавши себе «білими хакерами» у зашифрованому повідомленні в біткоїн-транзакції. Вони закликали розробників зв’язатися з ними. Команда Blockstream швидко відповіла, і сторони перейшли до спілкування в зашифрованих каналах.

Хакери пообіцяли повернути «більшу частину» виведених коштів після усунення вразливості в мережі. Вони наголосили: «Будь ласка, спочатку виправте баг. Після підтвердження фіксу ми безпечно переведемо гроші назад».

Як стався витік

Досі триває розслідування, як хакерам вдалося спустошити гаманець. Кошти були виведені через платформу SideSwap за допомогою Peg-out Authorization Key (PAK). Liquid підкреслює, що жоден з ключів не був зламаний.

За попередніми даними аналітиків, причина могла полягати в уразливості консенсусу в програмному забезпеченні Elements, що дозволило згенерувати некоректні токени L-BTC без реального забезпечення. Ці токени потім обмінювалися на справжні біткоїни через стандартний механізм peg-out.

Інші активи в мережі Liquid, такі як стейблкоїни (USDT) та токенізовані реальні активи (RWA), не постраждали, а основна мережа Bitcoin залишається безпечною. Наразі 4 000 BTC залишаються на адресі хакерів, і криптоспільнота чекає на виконання обіцянки «білих капелюхів».


Джерело: dev.ua (https://dev.ua/news/khakery-vyvely-320-mln-u-bitkoinakh-iz-liquid-network-1788791113)