AML-аналитики КоинКит разобрали инцидент с Liquid Network. 6 сентября хакер обнаружил критический баг в программе Elements и смог в один клик сгенерировать фейковые L-BTC.
Программа запоминала результаты прошлых успешных проверок, чтобы экономить ресурсы. Хакер просто подменил данные транзакции, но Elements не стала проводить новую валидацию, а взяла старый «зеленый свет» из памяти. В итоге система признала фальшивки настоящими, сервис SideSwap без задней мысли обменял их на реальный Bitcoin из резервов, и злоумышленник вывел 3 996 BTC.
Свежее обновление: хакер сдержал обещание и вернул 3 400 BTC (~$269 млн) на кошелек федерации. Однако «белым» его назвать трудно. В качестве Bug Bounty он оставил у себя на кошельке 15% от украденной суммы.
✔️ Полный разбор атаки — в материале от КоинКит
Украли крипту? Опишите инцидент, уточните возможность возврата активов — @CoinKYT_investigations.
