Des pirates informatiques supposés draineraient 320 millions de dollars de BTC du réseau liquide et prétendraient qu'ils les restitueraient après réparation

Des pirates informatiques supposés draineraient 320 millions de dollars de BTC du réseau liquide et prétendraient qu'ils les restitueraient après réparation

Le pirate informatique présumé a déclaré que Liquid devait corriger son bug et patcher chaque nœud avant de restituer le Bitcoin retiré.

Le réseau Bitcoin Layer 2, Liquid Network, a signalé un incident de sécurité au cours duquel de prétendus pirates informatiques au chapeau blanc ont retiré environ 4 000 BTC, d'une valeur de 320 millions de dollars, du portefeuille de Liquid Federation.

Blockstream tente de contacter les parties impliquées via un message signé en chaîne.

Le bug réseau doit d’abord être corrigé

Dans une mise à jour, Liquid a déclaré que les fonds avaient été retirés à l'aide du SideSwap PAK (Peg-out Authorization Key), mais a déclaré que la clé elle-même n'était pas compromise et qu'aucune autre clé n'était menacée. Les échanges cryptographiques ont été informés et ont déjà suspendu, ou s'apprêtent à suspendre, les dépôts et retraits LBTC.

Liquid a déclaré que les autres actifs du réseau, notamment l'USDT, DePix et les actifs du monde réel, n'étaient pas affectés. Le réseau a également temporairement désactivé ses nœuds de pont, ce qui signifie que de nouvelles transactions ne peuvent pas être soumises. En conséquence, la sidechain est effectivement suspendue pendant que le problème est résolu.

« Les portefeuilles de liquidités seront affectés et nous sommes désolés pour tout inconvénient. Les membres de la Fédération travaillent activement à résoudre ce problème afin que nous puissions restaurer l'activité normale du réseau. »

Les échanges publics entre Blockstream et le parti prétendant être le hacker au chapeau blanc derrière le retrait se poursuivent en chaîne. Selon Samson Mow, le hacker semble préférer communiquer publiquement plutôt que par e-mail et publie des messages via Données de transactions Bitcoin.

Ils ont même demandé à Blockstream de prendre contact sur Signal à @m671aw.70″

L'échange a commencé à 11h30 PDT, lorsque le pirate informatique a écrit : « nous sommes des chapeaux blancs. Contactez-nous en chaîne ». Blockstream a répondu à 12h31 le 6 septembre et a demandé au pirate informatique de contacter son équipe de sécurité par e-mail. Plus tard, Blockstream a envoyé un message crypté signé PGP à la clé du pirate informatique.

Vous aimerez peut-être aussi :

À 19h20, le pirate informatique a déclaré qu'il prévoyait de renvoyer la plupart des fonds et a demandé si une adresse spécifiée était acceptable. Environ une heure plus tard, ils ont déclaré que le bug devait d'abord être corrigé, et ont ajouté :

« La chaîne est menacée au dernier commit en ce moment. Assurez-vous que chaque nœud est corrigé. Ensuite, nous transférerons l'argent en toute sécurité après avoir confirmé le correctif. « 

Blockstream a répondu : « Oui, merci » à 20h30. À 21 h 12 PDT, environ 3 998,5 BTC restaient inchangés. Il n’y a eu aucun autre message de part et d’autre.

Comportement inhabituel des pirates informatiques

Charles Guillemet, directeur technique de Ledger, était sceptique quant à l'affirmation du chapeau blanc et a souligné que les chercheurs en sécurité légitimes ne videraient généralement pas un pont et demanderaient ensuite à être contactés en chaîne.

Il a établi des parallèles avec le piratage Ronin, dans lequel les attaquants ont volé environ 625 millions de dollars après avoir compromis les clés du validateur, et avec l'exploit Euler, où l'attaquant a cherché à négocier le retour des fonds après le vol.

Le passage à Signal n'a pas non plus changé l'opinion de Guillemet selon laquelle le comportement était différent des activités habituelles des chapeaux blancs. Malgré cela, l'exécutif a noté que les groupes criminels ne tendent généralement pas non plus la main à leurs victimes.

Voir l’article original en anglais