Головні звуки українського ІТ. Вгадаєш всі? 👉

Хакери вивели $320 млн у біткоїнах із Liquid Network і запевняють, що вони «хороші хлопці»

Невідомі хакери вивели приблизно 4 000 BTC ($320 млн) із гаманця федерації сайдчейна Liquid Network. Ця сума становила близько 95% усіх біткоїн-резервів мережі, яку розробляє компанія Blockstream, а її інфраструктуру використовують криптобіржі та фінансові установи. 

Залишити коментар
Хакери вивели $320 млн у біткоїнах із Liquid Network і запевняють, що вони «хороші хлопці»

Невідомі хакери вивели приблизно 4 000 BTC ($320 млн) із гаманця федерації сайдчейна Liquid Network. Ця сума становила близько 95% усіх біткоїн-резервів мережі, яку розробляє компанія Blockstream, а її інфраструктуру використовують криптобіржі та фінансові установи. 

Після виявлення аномальної транзакції розробники тимчасово відключили вузли-мости, зупинивши роботу сайдчейна, та закликали біржі призупинити депозити й виведення токенів L-BTC, повідомляє The Register.

Зі свого боку зловмисники одразу заявили про мотиви своєї акції. У повідомленні, зашифрованому прямо в біткоїн-транзакції, вони назвали себе «білими хакерами» і закликали розробників вийти на зв’язок. Команда Blockstream швидко відповіла ончейн-повідомленням, після чого сторони перейшли до спілкування в зашифрованих каналах.

За наявною інформацією, хакери пообіцяли повернути «більшу частину» виведених коштів, але лише після того, як розробники повністю усунуть уразливість і оновлять усі вузли мережі.

«Будь ласка, спочатку виправте баг. У поточній версії мережа перебуває під загрозою. Переконайтеся, що кожен вузол оновлено. Після підтвердження фіксу ми безпечно переведемо гроші назад», — йдеться в ончейн-зверненні хакерів.

Як стався витік

Деталі того, як саме зловмисникам вдалося спустошити гаманець федерації, досі розслідуються. Кошти вивели через платформу SideSwap за допомогою ключа Peg-out Authorization Key (PAK). При цьому у Liquid наголошують: ані ключ SideSwap, ані інші авторизаційні ключі не були зламані чи скомпрометовані.

За попередніми даними аналітиків, причиною могла стати уразливість консенсусу в програмному забезпеченні Elements, яке лежить в основі сайдчейна. Це дозволило згенерувати некоректні токени L-BTC без реального забезпечення, а потім обміняти їх на справжні біткоїни з резервів за допомогою стандартного механізму peg-out через SideSwap.

Інші випущені у мережі Liquid активи — включаючи стейблкоїни (USDT) та токенізовані реальні активи (RWA) — не постраждали. Основна мережа Bitcoin також залишається в повній безпеці.

Наразі 4 000 BTC залишаються на адресі хакерів, а вся криптоспільнота очікує, чи виявиться обіцянка «білих капелюхів» правдою.

83 млн USDT від міжнародного хакерського угруповання передали державі. Чому цей кейс унікальний для України
8,3 млн USDT від міжнародного хакерського угруповання передали державі. Чому цей кейс унікальний для України
По темi
8,3 млн USDT від міжнародного хакерського угруповання передали державі. Чому цей кейс унікальний для України
Хакери атакували користувачів Polymarket і вкрали $3 млн у крипті
Хакери атакували користувачів Polymarket і вкрали $3 млн у крипті
По темi
Хакери атакували користувачів Polymarket і вкрали $3 млн у крипті
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.