
Liquid Network a annoncé ce jeudi (10) le résumé de ses opérations. Le projet a subi une attaque d'une valeur de 4 000 bitcoins dimanche dernier (6)mais le hacker a restitué 85 % de cette somme au réseau.
Par conséquent, il existe encore une différence d’environ 600 bitcoins entre Liquid Bitcoin (LBTC) et les bitcoins qui soutiennent ces jetons.

Sur les réseaux sociaux, Adam Back, PDG de Blockstream, a recommandé aux investisseurs de ne pas vendre leurs LBTC à rabais, affirmant que son équipe s'efforce de combler ce trou.
« La reprise du réseau @liquid_btc approche à grands pas. La question évidente sera de savoir si l'ancrage 1:1 du LBTC sera garanti ; la réponse est OUI. Alors ne paniquez pas et ne vendez pas votre LBTC sur le marché OTC car @PabloSGreco et l'équipe travaillent sur d'autres mises à jour du système pour reprendre les opérations d'ancrage et de retrait, ce qui aura lieu à un stade ultérieur. »


« Statut de récupération : Liquid Network est entré dans la phase suivante de sa reprise contrôlée. Par mesure de précaution, la production de blocs a repris sans transactions tandis que le réseau est surveillé pour confirmer sa stabilisation complète. Les opérations de rattachement, y compris les ancrages autorisés par le PAK, restent suspendues tandis que les travaux se poursuivent sur la dernière étape de récupération : la restauration de la réserve BTC/LBTC est en cours.


Le pirate demande 10 % de récompense à Blockstream pour restituer les 15 % restants
Peu de temps après l’attaque, le pirate informatique s’est présenté comme un « chapeau blanc », promettant de restituer les fonds à Liquid Network. Lundi dernier (7), il a envoyé 3 400 bitcoins sur le réseau, laissant environ 600 pièces dans son portefeuille.
De nouveaux messages échangés entre le hacker et Blockstream suggèrent que la valeur de cette récompense a été fixée par l'attaquant lui-même. En effet, il demande désormais le paiement officiel d'une récompense provenant du portefeuille de l'entreprise.
« Votre manquement à votre devoir est évident, puisque vous n'avez alloué que 1,5 million de dollars (peut-être même zéro) pour protéger 5 milliards de dollars d'actifs. Il s'agit d'une négligence flagrante en matière de sécurité et d'un signe de mauvaise gestion totale. Vous DEVEZ payer 10 % de votre propre argent en récompense du bug bounty, sinon vous causerez une perte de 15 % à tous vos détenteurs par votre irresponsabilité et votre mesquinerie. Même les entreprises qui participent aux programmes de bug bounty ne peuvent pas garantir l'intégralité des actifs. sécurité, encore moins une entreprise comme la vôtre, qui reste encore aujourd’hui délirante, gourmande et arrogante. De toute façon, nous publierons plus tard la clé privée pour décrypter nos conversations.


Même si les autres conversations entre les parties sont cryptées, le ton du message laisse penser que la proposition relève davantage d'une tentative d'extorsion que d'une recherche d'une récompense pour avoir trouvé la faille (bug bounty, en anglais).
Compte tenu de cela, le hacker aura du mal à dépenser ces 600 bitcoins sans être découvert.
À ce jour, Blockstream n'a pas répondu à la proposition. En outre, la communauté attend également un rapport complet de l'entreprise sur l'incident.
Voir l’article original en portugais
