Z Liquidu zmizelo 320 milionů dolarů v bitcoinu. „White hat“ je chce vrátit až po opravě chyby

0
(0)
Michal Fortýn
Michal Fortýn
Jsem kryptoměnový nadšenec a redaktor, působící na portálu kryptomagazin.cz, rád pracuji s novými technologiemi. Jako gamer rád sleduji herní scénu a zajímám se o propojení herního světa s tím kryptoměnovým. #memelord

Z bitcoinového sidechainu Liquid Network zmizelo v neděli téměř 4 000 BTC v hodnotě kolem 320 milionů dolarů. Držitel prostředků se následně označil za „white hat“ hackera a slíbil většinu bitcoinů vrátit, ovšem až poté, co vývojáři opraví chybu, která obří výběr umožnila. Liquid kvůli incidentu pozastavil fungování mostu a burzám doporučil zastavit vklady i výběry L-BTC.

Z Liquidu odešlo téměř 4 000 BTC

Incident začal 6. září, kdy zákazník poslal do peg-out služby SideSwapu 4 000 L-BTC. Služba požadavek zpracovala jako běžný výběr, L-BTC byly spáleny a následně uvolnila přibližně 3 996 BTC do bitcoinové sítě.

Prostředky skončily na adrese, na které po započtení předchozí menší transakce leželo přibližně 3 998,5 BTC. Rezerva se po výběru propadla přibližně na 197 BTC.

Podstatné je, že podle Liquidu nebyl ukraden žádný podpisový klíč. Výběr využil platný PAK neboli Peg-out Authorization Key SideSwapu, ani tento klíč ale podle dostupných informací kompromitován nebyl.

SideSwap později uvedl, že problém souvisí s chybou v softwaru Elements, na kterém Liquid běží. Systém kvůli ní dokázal přijmout L-BTC, které neměly vzniknout běžnou legitimní cestou, a následný požadavek na výběr vypadal jako standardní transakce.

Hacker komunikuje přímo přes bitcoinový blockchain

Několik hodin po výběru se u transakce objevila zpráva:

„we are whitehats. contact us on chain.“

Blockstream odpověděl stejným způsobem a zveřejnil kontaktní adresu svého bezpečnostního týmu. Komunikace následně pokračovala pomocí podepsaných zpráv.

Držitel prostředků nakonec uvedl, že chce většinu BTC vrátit, nejprve ale požaduje opravu chyby a aktualizaci dotčených uzlů. Blockstream na návrh reagoval a komunikace mezi oběma stranami pokračuje.

Označení „white hat“ je ale zatím potřeba brát s rezervou. Dokud se bitcoiny skutečně nevrátí, jde pouze o tvrzení člověka nebo skupiny, která prostředky ovládá.

Multisig selhal jinak, než by se mohlo zdát

Incident zatím nevypadá jako klasické prolomení systému 11 z 15 podpisů. Dosavadní informace spíš naznačují, že podpisy fungovaly správně a problém vznikl už dříve. Kvůli chybě v softwaru systém vyhodnotil výběr jako legitimní a pustil ho dál.

Největší slabina celého případu leží právě v softwaru. Silný multisig dokáže ochránit prostředky před krádeží klíčů, ale nepomůže ve chvíli, kdy software chybně vyhodnotí, co má být podepsáno.

K 7. září zůstávalo téměř 3 998,5 BTC stále na stejné adrese a prostředky se zatím nevrátily. Držitelům L-BTC proto nezbývá než čekat na opravu chyby a obnovení běžného provozu mostu.

Mějte trh pod kontrolou

Sledujte bitcoin, kryptoměny, on-chain data i makroekonomiku na jednom místě

Klikni na hvězdičky pro hodnocení!

Průměrné hodnocení 0 / 5. Počet hlasujících 0

Buď první kdo článek ohodnotí

Přihlásit k odběru
Upozornit na
guest
0 Komentáře
nejstarší
Nejnovější S nejvíce hlasy