Liquid Hakerzy Zwrócą 'Większość' z 4000 BTC po Naprawie Błędu

BTC
biały hakerLiquid NetworkBlockstreamOP_RETURNBitcoinwykorzystanie lukiPoprawka błędu
22 godzin temuŹródło: u.today
Liquid Hakerzy Zwrócą 'Większość' z 4000 BTC po Naprawie Błędu

Domniemani hakerzy białych kapeluszy stojący za incydentem bezpieczeństwa Liquid Network o wartości około 320 milionów dolarów są skłonni zwrócić "większość" z prawie 4000 BTC, które wypłacili.

To niezwykłe zobowiązanie zostało złożone podczas trwającej rozmowy w łańcuchu między niezidentyfikowanymi aktorami a Blockstream, według szefa Galaxy Research, Alexa Thorna.

Impromptu kanał komunikacji

Obie strony komunikują się za pomocą wiadomości OP_RETURN w Bitcoinie oraz tekstu zaszyfrowanego PGP.

Epizod rozpoczął się w niedzielę po wypłaceniu około 4000 BTC z portfela Liquid Federation. Stanowi to około 95% Bitcoinów, które zostały przypięte do sidechainu.

Liquid następnie wyłączył swoje węzły mostkowe i wstrzymał sieć.

Co istotne, samo Liquid jak dotąd opisało odpowiedzialnych tylko jako "domniemanych" hakerów białych kapeluszy.

Naprawianie błędu

Kolejna transakcja zawierała zaszyfrowany materiał adresowany do klucza posiadacza wraz z podpisem PGP. Thorn powiedział, że podpis można zweryfikować względem opublikowanego klucza publicznego Blockstream.

Hakerzy odpowiedzieli później w bloku 965 869, przenosząc własne saldo i wysyłając 1000 satoshi do portfela przypięcia federacji.

Ich towarzysząca wiadomość pytała, czy odesłanie "większości" środków z powrotem na adres federacji byłoby akceptowalne.

Hakerzy powiedzieli Blockstream, że nie zwrócą Bitcoinów, dopóki krytyczna luka nie zostanie naprawiona w całej sieci. "Proszę najpierw naprawić błąd" – powiedzieli.

Użycie przez hakerów słowa "większość" pozostawia otwartą kwestię, ile Bitcoinów zamierzają zatrzymać.

Nie ma również gwarancji, że dotrzymają zobowiązania.

Charles Guillemet, dyrektor ds. technologii w Ledger, początkowo twierdził, że konwencjonalne białe kapelusze zazwyczaj nie opróżniają setek milionów dolarów z mostu. Porównał tę sytuację z wcześniejszymi exploitami kryptograficznymi, takimi jak Ronin i Euler.

Guillemet później zmienił zdanie po tym, jak hakerzy próbowali się skomunikować.

"Jest nadzieja" – napisał, argumentując, że można ich zbadać za pomocą potężnych systemów AI, aby zlokalizować lukę bez odpowiednich procedur ujawniania.

Na razie jednak prawie wszystkie Bitcoiny pozostają pod kontrolą hakerów.