- Hackerii mută aproape 4.000 BTC din rezerva Liquid Network și returnează ulterior circa 3.400 BTC, în timp ce aproximativ 600 BTC, evaluați la 47 de milioane de dolari, rămân în portofelul atacatorilor.
- Adrian Birișiu consideră că vulnerabilitatea apare mai degrabă în codul și mecanismul de transfer decât în compromiterea cheii private, într-un ecosistem în care apar continuu blockchainuri și proiecte noi.
- Incidentul amplifică neîncrederea în piața crypto, iar Birișiu spune că numeroasele scheme, hackuri și proiecte eșuate îi determină pe investitorii noi să privească sectorul cu mai multă prudență
Hackerii returnează 85% din Bitcoinul sustras din Liquid
Hackerii care atacă Liquid Network returnează aproximativ 3.400 BTC din cele aproape 4.000 BTC transferate din rezerva rețelei. Aproximativ 600 BTC rămân însă în portofelul atacatorilor, la o valoare de circa 47 de milioane de dolari.
Advertisment
Incidentul atrage atenția nu doar prin dimensiunea sumei, ci și prin modul în care are loc. Transferul trece prin SideSwap, o platformă autorizată pentru retragerile din rețea, iar Liquid spune că cheia utilizată în proces nu este compromisă.
Hackerii mută aproape 4.000 de Bitcoin
Liquid Network pierde aproximativ 4.000 BTC, echivalentul a circa 320 de milioane de dolari și aproape 95% din Bitcoinul aflat în portofelul federal al rețelei.
Titlurile zilei
Atacatorii se prezintă drept „white hats”, adică hackeri care susțin că identifică vulnerabilități pentru a proteja sistemul. Fondurile ajung însă într-un portofel pe care Liquid nu îl controlează.
Rețeaua oprește imediat noile tranzacții, iar bursele primesc avertismente să înghețe depunerile și retragerile de L-BTC.
Transferul evită un atac clasic asupra cheii
Transferul trece prin SideSwap, platforma autorizată pentru retragerile din rețea, iar Liquid afirmă că cheia folosită în proces nu este compromisă.
Adrian Birișiu, CryptoTrader, consideră că vulnerabilitatea apare mai degrabă în modul în care sistemul procesează transferurile decât în compromiterea directă a cheii private.
În opinia sa, atacatorii pot exploata probleme ale mecanismului prin care au loc tranzacțiile și pot intercepta anumite transferuri fără să obțină cheia cu care utilizatorul semnează operațiunea.
„Probabil, prin modul în care au gândit transferurile, ar fi fost o problemă, nu neapărat cheia în sine”, spune Birișiu.
Codul poate reprezenta vulnerabilitatea principală
Liquid spune că incidentul are legătură cu un bug al software-ului Elements și nu cu compromiterea cheilor.
Birișiu consideră că principala vulnerabilitate se află la nivelul codului, într-o industrie în care apar foarte multe proiecte, blockchainuri și straturi tehnologice noi.
„Sunt o grămadă de blockchain-uri în ziua de astăzi care încă testează”, afirmă acesta.
Ritmul rapid de apariție a noilor proiecte crește dificultatea de a testa și securiza fiecare mecanism. Birișiu estimează că numai în ultimii cinci ani apar zeci de mii de proiecte în spațiul crypto.
Competiția dintre blockchainuri pune presiune pe dezvoltare
Birișiu consideră că multe proiecte încearcă să atragă cât mai multă lichiditate și să demonstreze că tehnologia lor poate depăși platforme consacrate precum Ethereum sau Solana.
Această competiție poate muta accentul de la dezvoltarea unor produse utile și stabile către o confruntare pentru capital, utilizatori și dominație tehnologică.
„E o luptă constantă de putere”, spune Birișiu.
În opinia sa, industria riscă să piardă din vedere obiectivul central al ecosistemului crypto. Proiectele trebuie să pună mai mult accent pe dezvoltare și inovație decât pe rivalitatea pentru lichiditate și evaluări.
Aproximativ 3.400 BTC revin în rețea
Atacatorii returnează ulterior aproximativ 3.400 BTC, însă aproape 600 BTC rămân în portofelul lor.
Valoarea fondurilor care nu revin ajunge la aproximativ 47 de milioane de dolari. Nu există încă o explicație clară pentru păstrarea acestei sume, ceea ce menține deschisă întrebarea dacă atacatorii acționează într-adevăr ca „white hats” sau folosesc această etichetă pentru a justifica atacul.
Incidentul reduce încrederea în piața crypto
Birișiu consideră că încrederea în piața crypto se află deja la un nivel scăzut, iar incidentele de securitate amplifică reticența potențialilor investitori.
Numeroasele scheme frauduloase, atacurile informatice, proiectele eșuate și cazurile în care fondatorii dispar cu banii investitorilor afectează percepția asupra întregului sector.
„Crypto pentru ei ar fi teoretic pe ultimul loc”, spune Birișiu despre persoanele aflate la început de drum în investiții.
Motivul principal îl reprezintă riscul perceput. Potrivit acestuia, investitorii văd „o grămadă de scheme” și „o grămadă de hack-uri” și se tem „să rămână fără bani”.
Birișiu separă Bitcoin de problema sidechainului
Expertul consideră că incidentul nu trebuie interpretat drept o vulnerabilitate a blockchainului Bitcoin.
„Cred că nu putem să punem problema la Bitcoin”, afirmă Birișiu.
Liquid funcționează printr-un mecanism separat în care Bitcoinul rămâne blocat în rezerva rețelei, iar utilizatorii primesc L-BTC. Din acest motiv, problema afectează infrastructura sidechainului și mecanismul construit în jurul Bitcoin, nu rețeaua Bitcoin propriu-zisă.
Liquid trebuie să clarifice pierderea rămasă
După recuperarea celei mai mari părți din fonduri, aproximativ 600 BTC rămân sub controlul atacatorilor.
Lipsa unei explicații privind această sumă menține deschisă problema naturii atacului și a motivației hackerilor.
Incidentul pune astfel în centrul atenției securitatea codului și a infrastructurilor secundare din crypto și arată riscurile care apar într-un ecosistem în care proiectele introduc într-un ritm rapid tehnologii și mecanisme noi.