Предполагаемые white-hat хакеры вывели $320 млн в BTC из сети Liquid Network, обещают вернуть их после исправления

Сеть биткоин второго уровня Liquid Network сообщила об инциденте безопасности, в ходе которого предполагаемые white-hat хакеры вывели из кошелька Liquid Federation около 4000 BTC на сумму $320 млн.
Blockstream пытается связаться с причастными сторонами с помощью подписанного ончейн-сообщения.
Сначала необходимо устранить ошибку в сети
В своём обновлении Liquid сообщила, что средства были выведены с использованием SideSwap PAK (Peg-out Authorization Key — ключ авторизации вывода из привязки), однако сам ключ не был скомпрометирован, и другие ключи опасности не подвергались. Криптобиржи были проинформированы и уже приостановили или готовятся приостановить приём депозитов и вывод LBTC.
По данным Liquid, другие активы сети, включая USDT, DePix и токенизированные реальные активы, не пострадали. Сеть также временно отключила узлы моста, из-за чего новые транзакции не могут быть отправлены. В результате сайдчейн фактически приостановлен на время устранения проблемы.
“Это затронет кошельки Liquid, и мы приносим извинения за возможные неудобства. Участники федерации активно работают над устранением проблемы, чтобы восстановить нормальную работу сети.”
Публичная переписка между Blockstream и стороной, называющей себя white-hat хакером, ответственным за вывод средств, продолжается ончейн. По словам Сэмсона Моу, хакер, судя по всему, предпочитает общаться публично, а не по электронной почте, и публикует сообщения через данные биткоин-транзакций.
Они даже попросили Blockstream связаться с ними в Signal по адресу @m671aw.70″
Переписка началась в 11:30 по тихоокеанскому времени, когда хакер написал: “мы whitehat'ы. свяжитесь с нами ончейн.” Blockstream ответила в 12:31 6 сентября и попросила хакера связаться с её службой безопасности по электронной почте. Позже Blockstream отправила зашифрованное, подписанное PGP сообщение на ключ хакера.
В 19:20 хакер сообщил, что планирует вернуть большую часть средств, и спросил, подходит ли указанный адрес. Примерно через час он написал, что сначала нужно устранить ошибку, добавив:
“Сейчас сеть подвергается риску на последнем коммите. Убедитесь, что каждый узел обновлён (запатчен). После подтверждения исправления мы безопасно переведём деньги обратно.”
Blockstream ответила: “Да, спасибо” в 20:30. По состоянию на 21:12 по тихоокеанскому времени около 3998,5 BTC оставались нетронутыми. Дальнейших сообщений ни от одной из сторон не поступало.
Необычное поведение хакера
Технический директор Ledger Шарль Гиймет скептически отнёсся к заявлению о принадлежности к white-hat и отметил, что легитимные исследователи безопасности обычно не выводят средства из моста, а затем не просят связаться с ними ончейн.
Он провёл параллели со взломом Ronin, в ходе которого злоумышленники похитили около $625 млн после компрометации ключей валидаторов, а также с эксплойтом Euler, при котором атакующий пытался договориться о возврате похищенных средств.
Переход в Signal также мало изменил мнение Гиймета о том, что подобное поведение нехарактерно для типичной white-hat активности. Тем не менее руководитель отметил, что криминальные группы также, как правило, не выходят на связь со своими жертвами.
Source: CryptoPotato
Новости в мире криптовалют
Случайная цитата о деньгах
"Имеющий деньги не может быть наказан."
















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд