⚠️ Как 4 000 BTC ушли без кражи ключей
6 сентября из резерва Liquid вывели 3 996 BTC — около $320 млн.
Ключи не украли, Bitcoin не взломали. Атакующие нашли уязвимость в коде Liquid и фактически напечатали около 4 000 L-BTC из воздуха.
Как работает Liquid?
Liquid — это сайдчейн Bitcoin. Настоящие BTC блокируются в резерве, а взамен выпускается эквивалентное количество L-BTC.
L-BTC можно быстро и конфиденциально переводить внутри Liquid. Чтобы получить обратно настоящие BTC, L-BTC уничтожаются, после чего из резерва выплачивается соответствующая сумма.
Что произошло?
По предварительной версии уязвимость в механизме проверки Confidential Transactions позволила создать L-BTC, которые не были обеспечены настоящими BTC.
Атакующие получили около 4 000 L-BTC, отправили их через штатный механизм вывода, после чего федерация Liquid выплатила им 3 996 BTC из реального резерва. То есть они не взламывали кошелёк, а нашли способ заставить систему самой выдать им биткоины.
Причём это практически весь резерв Liquid: около 4 000 BTC из примерно 4 200 BTC — то есть примерно 95% всех BTC, обеспечивавших L-BTC.
Обычные BTC в сети Bitcoin не пострадали. Проблема была именно в Liquid и механизме выпуска/погашения L-BTC. Сейчас операции в Liquid приостановлены, а разработчики расследуют уязвимость.
И ещё интереснее
Переписку между Blockstream (компания, разработавшая Liquid и поддерживающая его инфраструктуру) и атакующими можно посмотреть прямо в блокчейне — они оставляют сообщения через OP_RETURN в транзакциях.
Атакующие называют себя "белыми хакерами" и обещают вернуть большую часть средств после исправления уязвимости.
Пока около 4 000 BTC находятся на их адресе. Следим за движением средств и развитием истории.
▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
Post #4700
3.32K

- 👍 27
- 🔥 17
- 🤯 13
- ❤ 5
- 😁 3