Os supostos hackers de chapéu branco por trás do incidente de segurança da Liquid Network, de aproximadamente US$ 320 milhões, estão dispostos a devolver "a maior parte" dos quase 4.000 BTC que retiraram.
O compromisso incomum foi feito durante uma conversa contínua na cadeia entre os atores não identificados e a Blockstream, de acordo com o chefe de pesquisa da Galaxy, Alex Thorn.
Um canal de comunicação improvisado
Os dois lados têm se comunicado por meio de mensagens OP_RETURN do Bitcoin, bem como texto criptografado com PGP.
O episódio começou no domingo, depois que aproximadamente 4.000 BTC foram retirados da carteira da Federação Liquid. Isso representa cerca de 95% do Bitcoin que havia sido vinculado à sidechain.
A Liquid subsequentemente desativou seus nós de ponte e pausou a rede.
Notavelmente, a própria Liquid até agora descreveu os responsáveis apenas como hackers de chapéu branco "supostos".
Corrigindo o bug
Uma transação subsequente continha material criptografado endereçado à chave do titular, juntamente com uma assinatura PGP. Thorn disse que a assinatura poderia ser verificada contra a chave pública publicada pela Blockstream.
Os hackers responderam mais tarde no bloco 965.869, movendo seu próprio saldo e direcionando 1.000 satoshis para a carteira de peg da federação.
Sua mensagem acompanhante perguntava se enviar "a maior parte" dos fundos de volta para o endereço da federação seria aceitável.
Os hackers disseram à Blockstream que não devolveriam o Bitcoin até que a vulnerabilidade condenável fosse corrigida em toda a rede. "Por favor, corrija o bug primeiro", disseram.
O uso da palavra "maior parte" pelos hackers deixa em aberto a questão de quanto Bitcoin eles pretendem reter.
Também não há garantia de que eles cumprirão o compromisso.
O Diretor de Tecnologia da Ledger, Charles Guillemet, inicialmente afirmou que chapéus brancos convencionais geralmente não drenam centenas de milhões de dólares de uma ponte. Ele comparou a situação com explorações cripto anteriores, como Ronin e Euler.
Guillemet mudou de tom mais tarde, depois que os hackers tentaram se comunicar.
"Há esperança", escreveu ele, argumentando que eles poderiam ser pesquisados usando sistemas de IA poderosos para localizar a vulnerabilidade sem procedimentos de divulgação adequados.
Por enquanto, no entanto, quase todo o Bitcoin permanece sob o controle dos hackers.






