- Liquid Network perdió aproximadamente 4.000 BTC, valorados en 320 millones de dólares, aproximadamente el 95% de sus reservas.
- Los atacantes afirmaron ser white-hat, pero la declaración de 4.000 BTC sigue sin confirmarse.
- El incidente puso de manifiesto riesgos relacionados con errores de software sidechain más que a Bitcoin en sí.
Un robo a Bitcoin de 320 millones de dólares que involucra aproximadamente 4.000 BTC ha puesto bajo escrutinio el modelo de seguridad de Liquid Network después de que los atacantes afirmaran actuar como «white hats». Liquid pausó la actividad después de que la retirada eliminara alrededor del 95% de los Bitcoin que tenía en su monedero federativo.
Posteriormente, los atacantes dejaron un mensaje en cadena diciendo a Liquid que «nos contactara en cadena», pero no se ha confirmado de forma independiente que hayan actuado como hackers éticos y no como ladrones.
Liquid, lanzado por Blockstream en 2018, utiliza una federación de más de 80 intercambios, empresas de infraestructura y gestores de activos. La sidechain permite a los usuarios bloquear BTC y recibir L-BTC, lo que permite un liquidamiento más rápido que las transacciones realizadas directamente en la capa base de Bitcoin.
Robo de Bitcoin de 320 millones de dólares se centra en Elements Bug de software
Los primeros hallazgos técnicos vincularon el incidente a un fallo de software en el marco subyacente de Elements de Liquid, más que a claves privadas robadas.
Los fondos se movieron a través de SideSwap utilizando infraestructura aprobada de Claves de Autorización Peg-Out. Blockstream dijo que no se comprometieron claves criptográficas ni módulos de hardware. Los informes también vincularon el exploit a un problema de caché a prueba de rango de Elements que creó activos defectuosos vinculados a Bitcoin. SideSwap no pudo distinguir esos activos de monedas legítimas y los procesó bajo el mismo sistema.
Liquid desactivó nodos puente y detuvo nuevas transacciones de sidechain mientras los miembros de la federación trabajaban en una solución. Los exchanges también suspendieron los depósitos y retiradas de L-BTC.
Reclamación de White-Hat no verificada mientras los atacantes exigen parche de red
Los atacantes incrustaron el mensaje «somos whitehats. contacta con nosotros en cadena» en la transacción.
Más tarde dijeron a los desarrolladores que parchearan todos los nodos afectados antes de que se devolvieran los fondos. El mensaje decía que la cadena seguía en riesgo con la última versión del software y prometía el reembolso una vez confirmada la corrección.
Exploit líquido pone de manifiesto el riesgo de custodia y sidechain de BTC
El incidente no comprometió la blockchain subyacente de Bitcoin. En cambio, afectó a la infraestructura construida en torno a BTC. El líquido se basa en un modelo de custodia federada en el que Bitcoin permanece bloqueado mientras L-BTC circula en la sidechain. Esa estructura crea una dependencia adicional de los controles de federación, el software puente y los sistemas de procesamiento de transacciones.
Los modelos BTC envueltos introducen capas adicionales similares. Los productos centralizados dependen de custodios, los puentes descentralizados dependen de código y redes de nodos, mientras que las cadenas laterales federadas dependen de la gobernanza multisignatura.
El exploit subraya cómo los riesgos en los mercados de Bitcoin provienen cada vez más de las capas construidas alrededor del activo en lugar del propio protocolo base. A medida que las sidechains y los marcos de custodia amplían su funcionalidad, también introducen nuevos puntos de fallo que pueden tener consecuencias financieras significativas.
Relacionado: THORChain afectado por un exploit de más de 10 millones de dólares en Bitcoin, Ethereum y Base
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.