A Liquidből 320 millió dollár értékű bitcoin tűnt el. A támadó állítja, hogy visszaadja

A Liquid Network rendkívül súlyos biztonsági incidens áldozata lett. A rendszerből közel 4 000 BTC távozott körülbelül 320 millió dollár értékben, miközben az eszközöket ellenőrző személy később „white hat” hackerként azonosította magát. A bitcoinokat saját szavai szerint csak azután akarja visszaadni, miután a fejlesztők kijavítják azt a hibát, amely lehetővé tette az óriási kivonást. A Liquid és a bitcoin hálózat közötti híd működése ezért továbbra is korlátozott marad.

Ne hagyja ki: A Binance új MiCA licencet keres az EU-ban

Szinte az egész bitcoin tartalék egyetlen kivonással távozott

Az incidens szeptember 6-án kezdődött, amikor egy ügyfél a SideSwap peg-out szolgáltatásán keresztül 4 000 L-BTC kivonását kérte. A rendszer a kérést normál tranzakcióként értékelte, megsemmisítette az L-BTC tokeneket, majd a fő bitcoin hálózatba kibocsátott körülbelül 3 996 BTC-t. A célcímen az előző tranzakció beszámításával körülbelül 3 998,5 BTC található, míg a rendszer tartaléka körülbelül 197 BTC-re zuhant.

Az eddigi információk azonban nem utalnak klasszikus aláírókulcs-lopásra. A SideSwap szolgáltatás érvényes Peg-out Authorization Key-ét használták, amely a rendelkezésre álló nyilatkozatok szerint szintén nem került veszélybe. A probléma az Elements szoftver hibájához kapcsolódik, amelyen a Liquid működik. Ez lehetővé tette a rendszer számára, hogy olyan L-BTC-t fogadjon el, amely nem a szokásos módon jött létre, majd a kivonásukat legitim kérésként dolgozza fel.

Olvassa tovább: Anycoin értékelés

A „white hat” a blockchainen keresztül kommunikál, de a bitcoinok egyelőre nem tértek vissza

Néhány órával a tranzakció után a blockchainen megjelent a „we are whitehats. contact us on chain.” üzenet. A Blockstream ezután ugyanilyen módon válaszolt, és közzétette biztonsági csapatának elérhetőségét. A két fél közötti kommunikáció aláírt üzeneteken keresztül folytatódott, és az eszközök birtokosa végül kijelentette, hogy készen áll a bitcoinok többségének visszaadására. A feltétel, hogy először javítsák ki a hibát és frissítsék az érintett csomópontokat.

Az incidens egyúttal megmutatja a multisig védelem korlátait. A 11-ből 15 aláírást használó rendszert az eddigi információk szerint nem törték fel – az aláírások csak egy olyan tranzakciót hagytak jóvá, amelyet a szoftver tévesen tekintett legitimnek. Az erős multisig megoldás tehát védelmet nyújthat a kulcsok ellopása ellen, de nem a rendszer logikájában rejlő hiba ellen, amely meghatározza, mit kell egyáltalán aláírni. A Liquid Network mögött álló Blockstream vállalat most tehát nemcsak magának a hibának a javításával, hanem a rendszer infrastruktúrájába vetett bizalom helyreállításával is foglalkozik. Szeptember 7-ig pedig körülbelül 3 998,5 BTC továbbra is ugyanazon a címen maradt, így a „white hat” megnevezés egyelőre csak az eszközöket ellenőrző személy vagy csoport állításán alapul.

Ne hagyja ki: MadisonSix

author avatar
Hynek Král
Hynek Král független elemző és befektető, aki a kriptovaluta-ökoszisztémára specializálódott, kiemelt figyelmet fordítva a Bitcoinra (BTC) és az Ethereumra (ETH). Munkája hatékonyan ötvözi a friss piaci híreket, a mélyreható technikai elemzést és a gyakorlati professzionális kereskedési stratégiákat.