Le pirate informatique présumé a déclaré que Liquid devait corriger son bug et patcher chaque nœud avant de restituer le Bitcoin retiré.
Le réseau Bitcoin Layer 2, Liquid Network, a signalé un incident de sécurité au cours duquel de prétendus pirates informatiques au chapeau blanc ont retiré environ 4 000 BTC, d'une valeur de 320 millions de dollars, du portefeuille de Liquid Federation.
Blockstream tente de contacter les parties impliquées via un message signé en chaîne.
Le bug réseau doit d’abord être corrigé
Dans une mise à jour, Liquid a déclaré que les fonds avaient été retirés à l'aide du SideSwap PAK (Peg-out Authorization Key), mais a déclaré que la clé elle-même n'était pas compromise et qu'aucune autre clé n'était menacée. Les échanges cryptographiques ont été informés et ont déjà suspendu, ou s'apprêtent à suspendre, les dépôts et retraits LBTC.
Liquid a déclaré que les autres actifs du réseau, notamment l'USDT, DePix et les actifs du monde réel, n'étaient pas affectés. Le réseau a également temporairement désactivé ses nœuds de pont, ce qui signifie que de nouvelles transactions ne peuvent pas être soumises. En conséquence, la sidechain est effectivement suspendue pendant que le problème est résolu.
« Les portefeuilles de liquidités seront affectés et nous sommes désolés pour tout inconvénient. Les membres de la Fédération travaillent activement à résoudre ce problème afin que nous puissions restaurer l'activité normale du réseau. »
Les échanges publics entre Blockstream et le parti prétendant être le hacker au chapeau blanc derrière le retrait se poursuivent en chaîne. Selon Samson Mow, le hacker semble préférer communiquer publiquement plutôt que par e-mail et publie des messages via Données de transactions Bitcoin.
Ils ont même demandé à Blockstream de prendre contact sur Signal à @m671aw.70″
L'échange a commencé à 11h30 PDT, lorsque le pirate informatique a écrit : « nous sommes des chapeaux blancs. Contactez-nous en chaîne ». Blockstream a répondu à 12h31 le 6 septembre et a demandé au pirate informatique de contacter son équipe de sécurité par e-mail. Plus tard, Blockstream a envoyé un message crypté signé PGP à la clé du pirate informatique.
Vous aimerez peut-être aussi :
La discussion entre @Blockstream et le hacker au chapeau blanc (WHH) concernant les ~ 4000 BTC de @Liquid_BTC se déroule en public. Cela semble être leur préférence par rapport au courrier électronique. Comme il est difficile de suivre la chaîne des messages dans OP_RETURN, voici un résumé avec des liens.
11h30 PDT -… https://t.co/IEXyFpBITx
– Samson Mow (@Excellion) 7 septembre 2026
À 19h20, le pirate informatique a déclaré qu'il prévoyait de renvoyer la plupart des fonds et a demandé si une adresse spécifiée était acceptable. Environ une heure plus tard, ils ont déclaré que le bug devait d'abord être corrigé, et ont ajouté :
« La chaîne est menacée au dernier commit en ce moment. Assurez-vous que chaque nœud est corrigé. Ensuite, nous transférerons l'argent en toute sécurité après avoir confirmé le correctif. «
Blockstream a répondu : « Oui, merci » à 20h30. À 21 h 12 PDT, environ 3 998,5 BTC restaient inchangés. Il n’y a eu aucun autre message de part et d’autre.
Comportement inhabituel des pirates informatiques
Charles Guillemet, directeur technique de Ledger, était sceptique quant à l'affirmation du chapeau blanc et a souligné que les chercheurs en sécurité légitimes ne videraient généralement pas un pont et demanderaient ensuite à être contactés en chaîne.
Il a établi des parallèles avec le piratage Ronin, dans lequel les attaquants ont volé environ 625 millions de dollars après avoir compromis les clés du validateur, et avec l'exploit Euler, où l'attaquant a cherché à négocier le retour des fonds après le vol.
Le passage à Signal n'a pas non plus changé l'opinion de Guillemet selon laquelle le comportement était différent des activités habituelles des chapeaux blancs. Malgré cela, l'exécutif a noté que les groupes criminels ne tendent généralement pas non plus la main à leurs victimes.