Из расчетной сети, используемой криптовалютными биржами, были выведены биткоины на миллионы долларов, что стало очередным случаем нарушения безопасности, от которого пострадал рынок в этом году.
Предполагаемый «белый хакер», как сообщается, пытается действовать этично, предлагая вернуть украденные средства после устранения уязвимости.
Компания Liquid Network, запущенная в 2018 году компанией Blockstream, заявила, что предполагаемые «белые хакеры» вывели около 4000 из 4200 биткоинов, хранившихся в ее федеративном кошельке. Сеть контролируется федерацией, объединяющей более 80 бирж, инфраструктурных компаний и управляющих активами.
«Кошельки Liquid будут затронуты, и мы приносим извинения за любые неудобства, - заявила Liquid Network на X, приостановив все новые транзакции. - Члены федерации активно работают над решением этой проблемы, чтобы мы могли восстановить нормальную работу сети».
Сайдчейн приостановил новые транзакции и предупредил, что работа кошельков будет нарушена, пока члены федерации работают над восстановлением сервиса. Этот инцидент важен, потому что Liquid был создан для решения практической проблемы бирж, а именно медленной скорости блокчейна Bitcoin. Для решения этой проблемы сеть выпускает L-BTC в обмен на биткоины, заблокированные в резерве, чтобы сделки могли быстрее обрабатываться. Изъятие почти всего резерва вызывает сомнения в безопасности этой модели.
Кража произошла не из-за компрометации пароля или закрытого ключа, как это происходит в большинстве случаев взломов криптовалют в этом году. Вместо этого украденные средства были выведены через обычную и одобренную торговую платформу SideSwap.
Позже Blockstream обнаружил, что программная ошибка привела к появлению части биткоинов в системе под названием Elements. SideSwap заявила, что не может определить, какие монеты появились из-за ошибки, а какие являются реальными, поэтому она рассматривала их все одинаково. Другие типы активов в той же сети (Liquid) не пострадали.
«Белый хакер» - это этичный хакер, который использует уязвимость в защищенной системе до того, как это смогут сделать злоумышленники. Обычно они используют уязвимость, переводят деньги и требуют плату за их возврат.
В данном случае, по мнению специалистов по безопасности, уязвимость находится на уровне узла в программном обеспечении транзакций Liquid, а не в результате взлома ключей или аппаратных модулей.
Согласно последним сообщениям, хакер общается с администраторами сети посредством транзакций в биткоинах в блокчейне, обещая вернуть деньги после устранения уязвимости.
«Пожалуйста, сначала исправьте ошибку. Блокчейн находится под угрозой, хотя бы сделайте коммит прямо сейчас. Убедитесь, что каждый узел исправлен. Мы безопасно переведем деньги обратно после подтверждения исправления», - говорится в одном из сообщений.

Сообщение хакера, отправленное в блокчейн компании Liquid.
Эта кража произошла после утечки $6 млн на прошлой неделе с кредитной платформы, связанной с Crypto.com, и взлома аппаратного кошелька Coldcard в августе. Liquid еще не сообщила, когда сеть возобновит работу и будут ли возвращены биткоины.





" 











