Liquid deshabilitó sus nodos puente el domingo después de que aproximadamente 4,000 BTC salieran de la billetera de la federación que respalda a L-BTC.
El retiro utilizó la clave de salida de SideSwap, que Liquid dice que no fue comprometida, señalando en cambio a un error en Elements.
La billetera ahora contiene aproximadamente 200 BTC, alrededor del 5% de lo que tenía antes.
La sidechain Liquid de Blockstream ha estado en pausa desde el domingo, después de que aproximadamente 4,000 BTC por valor de unos 320 millones de dólares salieran de la billetera de la federación que respalda cada L-BTC en circulación.
SideSwap, un miembro de la federación que opera un servicio de salida, dijo que un cliente le envió 4,000 L-BTC a las 14:05 UTC. Los quemó bajo una autorización válida, y 23 minutos después la federación pagó 3,996 BTC.
Liquid dijo que los fondos se movieron a través de la Clave de Autorización de Salida de SideSwap, pero que ni esa clave ni ninguna otra clave de la federación fue comprometida. SideSwap dijo que ninguno de sus sistemas fue vulnerado tampoco, y señaló un error en Elements, el software en el que se ejecuta Liquid.
Blockstream no ha explicado el error, aunque una corrección para el mismo fue añadida al software subyacente de Liquid cinco semanas antes. Nada fue forzado fuera de la billetera: alguien creó L-BTC que no estaba respaldado por Bitcoin, y luego lo canjeó a través de una salida que parecía ordinaria.
La billetera tenía alrededor de 4,200 BTC antes del domingo y aproximadamente 200 después.
Los hackers ofrecieron devolver la mayoría de las monedas, luego adjuntaron una condición: primero parchear el error, porque la cadena todavía está en riesgo en el último commit, y actualizar cada nodo. La respuesta de Blockstream, "Sí, gracias", respondió a la oferta anterior y fue confirmada en el mismo bloque que la condición.
El director de tecnología de Ledger, Charles Guillemet, inicialmente argumentó que "los sombreros blancos no drenan un puente y luego solicitan un contacto 'en cadena'", comparándolo con los hacks de Ronin y Euler. Brevemente permitió que podrían ser personas que "jugaron intensamente con LLMs recientes", luego se endureció una vez que apareció la condición: la práctica de los sombreros blancos ha "cambiado", escribió, añadiendo que, "Ahora roban el dinero y se niegan a devolver los fondos antes de que se corrija la vulnerabilidad..."
El ex jefe de seguridad de Blockstream, Samson Mow, quien publicó una línea de tiempo del intercambio, sitúa la dirección de los hackers en aproximadamente 3,998.5 BTC.
Otros activos en Liquid, incluidos USDT, DePix y activos del mundo real tokenizados, no fueron tocados, y la propia red de Bitcoin no se ve afectada.