Liquid Network subit une attaque Bitcoin de 320 millions de dollars

Liquid Network subit une attaque Bitcoin de 320 millions de dollars

Liquid Network, une sidechain fédérée de Bitcoin, a subi une attaque d'environ 4 000 bitcoins ce dimanche (6). Le montant est évalué à 320 millions de dollars américains et représente 95 % des actifs du réseau.

Sur les réseaux sociaux, l'équipe de Liquid a reconnu l'incident, mais n'a pas révélé de détails sur la manière dont l'argent a été volé.

Dans un message enregistré en chaîne, le pirate informatique prétend être un chapeau blanc, c'est-à-dire quelqu'un qui a l'intention de restituer les bitcoins et qui n'a déplacé les fonds vers son portefeuille que pour les protéger des attaquants malveillants.

L'équipe de Liquid Network reconnaît l'attaque

Créé par Blockstream en 2018, Liquid Network est apparu comme une solution permettant de proposer des transactions Bitcoin plus rapides et moins chères. En plus d'être utilisé pour les transactions Bitcoin, le réseau héberge également d'autres actifs tels que l'USDT et DePix, qui n'ont pas été affectés par l'incident.

Malgré ses huit années d'histoire, Liquid a été attaqué ce dimanche (6), perdant 95 % de ses actifs en une seule transaction.

Les données en chaîne montrent qu'il y a 4 205 Bitcoins liquides (L-BTC) en circulation sur le réseau, mais seulement 197 Bitcoins (BTC) soutenant ces monnaies. Source : Réseau Liquide/Reproduction.

Les pièces ont été converties par le pirate informatique via SideSwap, un outil qui permet l'échange d'actifs liquides, tels que BTC en L-BTC, et vice versa.

Les développeurs de Liquid ont publié une note sur les réseaux sociaux reconnaissant l'attaque.

« Nous sommes au courant d'un incident de sécurité chez @Liquid_BTC. Des pirates informatiques présumés ont retiré environ 4 000 BTC (environ 320 millions de dollars) du portefeuille de Liquid Federation. »

Ensuite, le profil explique que « les fonds ont été retirés via le PAK (Peg-out Authorization Key) de SideSwap »mais cette clé n'a pas été compromise.

Les développeurs de Liquid Network reconnaissent une attaque de 4 000 bitcoins sur leur réseau. Source : X.

Enfin, le profil indique que les courtiers ont déjà été informés et suspendront les dépôts et les retraits de L-BTC et que Liquid sera mis en pause jusqu'à ce que le problème soit corrigé.

L'équipe SideSwap a également publié une note sur l'incident, fournissant plus de détails sur la situation.

« Aujourd'hui, à 14h05 UTC, un client a envoyé 4 000 L-BTC au service de rattachement de SideSwap. Notre service a traité la transaction comme n'importe quel autre : les L-BTC ont été brûlés sur Liquid avec une autorisation de rattachement valide, et à 14 h 28 UTC, la Fédération Liquide a envoyé 3 996 BTC à l'adresse Bitcoin du client. « 

Ensuite, ils expliquent que L-BTC a été créé via un problème et qu’aucun système ou clé SideSwap n’a été compromis. « Notre service n'avait aucun moyen de différencier ces pièces des autres L-BTC »commentent les développeurs.

SideSwap reconnaît près de 4 000 attaques Bitcoin sur Liquid Network. Source : X.

Le pirate informatique prétend qu'il restituera les fonds

Contrairement aux attaques récentes, comme celle des portefeuilles Coldcard et du serveur BTCPayle pirate informatique de Liquid Bitcoin affirme qu'il a l'intention de restituer les 320 millions de dollars américains de bitcoins volés.

Dans un message en chaîne, le hacker déclare qu'il est un hacker éthique et demande à l'équipe Liquid de prendre contact via le réseau Bitcoin lui-même.

« Nous sommes des chapeaux blancs, contactez-nous en chaîne. »

Un pirate informatique signe un message avec une adresse qui a détourné environ 4 000 bitcoins de Liquid Network. Source : Mempool.space/Reproduction.

Bien que Blockstream ait tenté de poursuivre la conversation par courrier électronique, le pirate informatique a continué à communiquer publiquement sur le réseau Bitcoin, promettant de transférer les pièces dès que la vulnérabilité serait corrigée.

« Veuillez d'abord corriger le bug. Le réseau est actuellement vulnérable, sur la dernière version du code. Assurez-vous que tous les nœuds ont été mis à jour avec le correctif. Ensuite, nous transférerons les fonds en toute sécurité après avoir confirmé que le problème a été résolu. « 

Le pirate informatique prétend qu'il restituera les fonds, mais seulement une fois la vulnérabilité corrigée. Source : Mempool.space/Reproduction.

Au moment d'écrire ces lignes, le solde complet reste à l'adresse bc1ql4mfu[…]qjlte.



Voir l’article original en portugais