Braquage de 320 millions de dollars en Bitcoin met la sécurité réseau liquide sous surveillance

Braquage de 320 millions de dollars en Bitcoin met la sécurité réseau liquide sous surveillance

Last Updated:
Braquage de 320 millions de dollars en Bitcoin met la sécurité réseau liquide sous surveillance
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • Liquid Network a perdu environ 4 000 BTC, d’une valeur de 320 millions de dollars, soit environ 95 % de ses réserves.
  • Les attaquants ont revendiqué le statut de white-hat, mais le rendement de 4 000 BTC reste non confirmé.
  • L’incident a mis en lumière des risques liés à des bugs logiciels sidechain plutôt qu’à Bitcoin lui-même.

Un braquage de 320 millions de dollars en Bitcoin impliquant environ 4 000 BTC a mis en question le modèle de sécurité de Liquid Network après que les attaquants ont affirmé agir en tant que « white hats ». Liquid a suspendu l’activité après que le retrait a retiré environ 95 % du Bitcoin détenu dans son portefeuille fédéral.

Les attaquants ont ensuite laissé un message en chaîne demandant à Liquid de « nous contacter en chaîne », mais aucune confirmation indépendante n’a prouvé qu’ils aient agi en tant que hackers éthiques plutôt que voleurs.

Liquid, lancé par Blockstream en 2018, utilise une fédération de plus de 80 plateformes d’échange, sociétés d’infrastructure et gestionnaires d’actifs. La sidechain permet aux utilisateurs de verrouiller le BTC et de recevoir le L-BTC, ce qui permet un règlement plus rapide que les transactions effectuées directement sur la couche de base du Bitcoin.

Un braquage de Bitcoin de 320 millions de dollars se concentre sur un bug logiciel Elements

Les premières découvertes techniques ont lié l’incident à une faille logicielle du cadre sous-jacent Elements de Liquid plutôt qu’à des clés privées volées.

Les fonds ont été transférés via SideSwap en utilisant une infrastructure approuvée de clé d’autorisation Peg-out. Blockstream a indiqué qu’aucune clé cryptographique ni module matériel n’avait été compromis. Des rapports ont également lié l’exploit à un problème de cache à l’épreuve de la plage Elements qui a créé des actifs liés à Bitcoin défectueux. SideSwap n’a pas pu distinguer ces actifs des pièces légitimes et les a traités sous le même système.

Liquid a désactivé les nœuds de pont et arrêté de nouvelles transactions sidechain pendant que les membres de la fédération travaillaient sur une solution. Les bourses ont également suspendu les dépôts et retraits L-BTC.

Déclaration White-Hat non vérifiée alors que les attaquants exigent un correctif réseau

Les attaquants ont intégré le message « nous sommes des whitehats. Contactez-nous en chaîne » dans la transaction.

Ils ont ensuite demandé aux développeurs de corriger chaque nœud affecté avant que les fonds ne soient restitués. Le message indiquait que la chaîne restait à risque avec la dernière version logicielle et promettait un remboursement une fois la correction confirmée.

Un exploit liquide met en lumière la garde de BTC et le risque de sidechain

L’incident n’a pas compromis la blockchain sous-jacente de Bitcoin. Au contraire, il a affecté l’infrastructure construite autour du BTC. Le liquide repose sur un modèle de garde fédérée dans lequel Bitcoin reste verrouillé tandis que L-BTC circule sur la sidechain. Cette structure crée une dépendance supplémentaire aux contrôles de fédération, aux logiciels pont et aux systèmes de traitement des transactions.

Les modèles BTC enveloppés introduisent des couches supplémentaires similaires. Les produits centralisés dépendent des dépositaires, les ponts décentralisés dépendent du code et des réseaux de nœuds, tandis que les sidechains fédérés dépendent de la gouvernance multisignature.

L’exploit souligne comment les risques sur les marchés Bitcoin proviennent de plus en plus des couches construites autour de l’actif plutôt que du protocole de base lui-même. À mesure que les sidechains et les cadres de garde élargissent leurs fonctionnalités, ils introduisent également de nouveaux points de défaillance pouvant avoir des conséquences financières importantes.

En lien : THORChain frappé par un exploit de plus de 10 millions de dollars sur Bitcoin, Ethereum et Base

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.