Из Liquid утекло ~95% биткоинов, обеспечивающих L-BTC, — через баг, а не через взлом ключей
6 сентября около 17:05 MSK «клиент» отправил 4 000 L-BTC в peg-out сервис SideSwap. Сервис обработал заявку как обычную: L-BTC были сожжены с валидной авторизацией, и в 17:28 MSK федерация Liquid (11+ подписей из 15) выплатила 3 996 BTC (~$320 млн) на свежий биткоин-адрес. Утром того дня federation-кошелёк держал ~4 200 BTC — осталось ~200.
Зачем это сработало: ни один ключ не был скомпрометирован — Liquid заявляет, что PAK-ключ SideSwap «не скомпрометирован, как и любые другие», все подписи легитимны. По заявлению SideSwap, Blockstream установила, что L-BTC в этой заявке были созданы через баг в Elements — базовом ПО Liquid. То есть мост отработал по правилам, но погасил токены, которых не должно было существовать, и выдал за них настоящие BTC из резерва; отличить «багованные» L-BTC от настоящих SideSwap, по её словам, не могла.
Сеть поставлена на паузу: bridge nodes отключены, биржам предписано остановить депозиты и выводы L-BTC — погашение L-BTC в BTC для держателей сейчас недоступно. Получатель средств оставил в OP_RETURN сообщение «we are whitehats, contact us on chain»; Blockstream ответила подписанным ончейн-сообщением, позже стороны перешли на PGP. Последнее сообщение с адреса хакера: «большую часть» средств вернут после того, как все ноды установят исправление уязвимости.
Blockstream называет получателей «purported white hats» — заявление ничем не подтверждено, монеты с адреса не двигались, возврата нет. Сам баг Elements публично не описан, таймлайн разморозки сети не назван.
Источник: https://x.com/Liquid_BTC/status/2096696272447218108
————————————————————
BredoStrategy Vault
BredoStrategySubs
Post #2323
2.08K