Hacker "white hat" desvia 4.000 BTC da sidechain Liquid, e Blockstream recupera apenas 85%

BTC
BlockstreamSidechain LiquidSideSwapRoubo de BTCvulnerabilidade de segurançaHacker white hatNegociação on-chain
há 1 horaFonte: blockweeks.com
Hacker "white hat" desvia 4.000 BTC da sidechain Liquid, e Blockstream recupera apenas 85%

Este artigo foi compilado e organizado pela BlockWeeks

Visão geral do incidente

Liquid Network é uma sidechain do Bitcoin e, recentemente, foi vítima de um hacker que se autodenomina "white hat", o qual roubou 4.000 BTC (cerca de 320 milhões de dólares), mas o atacante devolveu apenas 85% dos fundos.

Método do roubo

No domingo, o hacker roubou 4.000 BTC do consórcio Liquid (a entidade responsável pela produção de blocos da sidechain e pelo peg-in/peg-out). O atacante explorou uma vulnerabilidade no código do nó da sidechain para gerar artificialmente 4.000 L‑BTC (a versão Liquid do Bitcoin encapsulado) e, em seguida, transferiu os fundos para a cadeia principal por meio do serviço de encaminhamento automático da SideSwap. Embora os endereços de saque precisem estar em uma lista de permissões, o mecanismo de encaminhamento automático da SideSwap permite que qualquer entidade transfira fundos primeiro para seu endereço na lista de permissões e, em seguida, os encaminhe automaticamente ao solicitante do saque, contornando assim a restrição.

Comunicação e negociação on-chain

O atacante consolidou os fundos em um único endereço e escreveu no campo OP_RETURN: "Somos white hats, entre em contato on-chain". A Blockstream, principal desenvolvedora do código do Liquid, então iniciou comunicação com o hacker por meio de OP_RETURN. Após várias rodadas de interação, o hacker devolveu 3.400 BTC (85%). As duas partes usaram mensagens criptografadas: a Blockstream criptografou com o endereço Bitcoin do hacker, e o hacker respondeu criptografando com a chave PGP pública da Blockstream. Até meados desta semana, os 15% restantes (600 BTC) ainda permaneciam no endereço do hacker, e a negociação parece ter fracassado. Em 9 de setembro, o hacker enviou uma mensagem em texto claro à Blockstream, acusando-a de "negligência" e exigindo o pagamento de uma recompensa de 10% (cerca de 3.400 BTC, no valor aproximado de 26 milhões de dólares); caso contrário, manteria os 15% restantes dos fundos e ameaçava divulgar a chave privada descriptografada. Em quatro dias, as duas partes enviaram um total de 28 mensagens. Além disso, o endereço do hacker também recebeu uma grande quantidade de outras mensagens, incluindo pedidos de devolução dos fundos, propostas de representação jurídica, anúncios de memecoins, etc., e o número de mensagens OP_RETURN recebidas em um único dia superou o total recebido pelo bloco gênese de Satoshi Nakamoto ao longo de dez anos.

A controvérsia do comportamento white hat

O atacante se autodenomina white hat, mas um verdadeiro white hat deveria divulgar a vulnerabilidade de forma responsável aos desenvolvedores, em vez de primeiro cometer o roubo e depois negociar a devolução. Somente quando um black hat pudesse se antecipar e roubar os fundos é que um ataque proativo seguido de devolução teria razoabilidade. Essa vulnerabilidade poderia ter sido reportada diretamente à Blockstream e corrigida, ao contrário da vulnerabilidade da Coldcard, que não pode ser corrigida remotamente. Um verdadeiro white hat já anunciou que poderia "roubar" 50 BTC de usuários da Coldcard e colocou os ativos em um trust de Wyoming, com planos de devolver todos os fundos. Já este atacante retém 15% dos fundos como moeda de troca na negociação, o que, em essência, constitui extorsão, e não um comportamento white hat.

Impacto no setor

O incidente do Liquid não é um evento com impacto sistêmico no ecossistema Bitcoin, mas é o mais recente de uma série recente de roubos de BTC de grande repercussão (incluindo Coldcard, BTCPay Server, etc.). Esses eventos mostram que a comunidade Bitcoin está enfrentando problemas de roubo cibernético semelhantes aos de outras blockchains mais expressivas (como Ethereum e Solana). A simplicidade da linguagem de código do Bitcoin e sua programabilidade limitada historicamente restringiram sua superfície de ataque on-chain, mas eventos recentes mostram que o risco de segurança está aumentando. Há uma especulação generalizada de que os atacantes possam ter usado IA para identificar e explorar a vulnerabilidade. À medida que as "clanker wars" continuam, a urgência de reforçar a segurança do código do Bitcoin e de todo o setor cripto aumenta cada vez mais.