Visszaadták a Liquid hálózatból kivont Bitcoin 85%-át
A magukat etikus hackereknek nevező támadók 3400 Bitcoint utaltak vissza a Liquid tárcájába, a hálózat pedig a javítások után az újraindításra készül.
- A visszautalt 3400 Bitcoin helyreállította a Liquid által kibocsátott L-BTC fedezetének nagy részét.
- A magukat etikus hackereknek nevező szereplők minden csomópont javításához kötötték a visszautalást.
- A SideSwap szerint az L-BTC az Elements hibájából származott, a kiutalási kulcs viszont nem sérült.
- A Liquid az újraindításig szünetel, a Blockstream pedig tovább egyeztet az 598 Bitcoinról.
A visszautalás helyreállította az L-BTC mögötti fedezet nagy részét
A Liquid hálózat elleni támadás során vasárnap mintegy 4000 BTC került ki a szövetségi tárcából, amely előtte körülbelül 4200 BTC-t tartott. A láncon rögzített tranzakcióban pontosan 3400 Bitcoint, mintegy 270 millió dollár értékben küldtek vissza. Ez a kivont Bitcoin 85%-a.
A Liquid a szövetség által őrzött Bitcoin (78 497 dollár) ellenében bocsát ki L-BTC-t. A visszautalással ezért ismét rendelkezésre áll a támadás során eltűnt fedezet nagy része, ami szükséges a hálózat működésének folytatásához.
Miért a biztonsági javítások után utalták vissza a Bitcoint?
A támadók feltételhez kötötték a Bitcoin visszaadását. A Blockstream Bitcoin-tranzakciókba ágyazott, aláírt üzenetekkel lépett kapcsolatba velük, ők pedig azt közölték, hogy a sérülékenység kijavítása és minden csomópont frissítése után küldik vissza a pénz nagy részét. Samson Mow, a JAN3 vezérigazgatója és a Blockstream korábbi vezetője hétfőn megerősítette, hogy a visszautalás a híd érintett csomópontjainak javítása után történt.
Charles Guillemet, a Ledger technológiai vezetője vitatta az etikus hacker megnevezést. Úgy vélte, ha a támadóknál maradó összeg egy titkosított üzenetekben kialkudott jutalom, az inkább zsarolásnak tűnik. A Blockstream és a Liquid nem nevezte jutalomnak ezt az összeget, és visszafizetési feltételeket sem közölt.
A SideSwap az Elements hibájához kötötte az érintett L-BTC eredetét
A vasárnapi kiutalást a SideSwap Peg-out Authorization Key segítségével dolgozták fel, de a Liquid és a SideSwap közlése szerint maga a kulcs nem került illetéktelen kézbe. A SideSwap az ügyben használt L-BTC eredetét az Elements nyílt forráskódú szoftver egyik hibájához kötötte.
Az Elements adja a Liquid technológiai alapját, ezért a javításnak a szövetség összes érintett csomópontjára el kellett jutnia. Ez magyarázza, miért kötötték a támadók a pénz visszaküldését a frissítés teljes körű telepítéséhez.
A Liquid hálózat elleni támadás után készül a koordinált újraindítás
A Blockstream már telepítette a frissített szoftvert, a szövetség tagjai pedig összehangolt újraindításra készülnek. A Liquid addig szünetel, amíg befejezik a további javításokat és biztonsági fejlesztéseket, valamint rendezik a lánc kettéválása miatt kialakult helyzetet.
Mow arra kérte a felhasználókat, hogy az újraindítás megerősítéséig ne küldjenek Bitcoint a Liquid peg-in címeire. Más teendőt nem jelölt meg számukra. A támadóknál még körülbelül 598 Bitcoin maradt, amelyről a Blockstream tovább egyeztet velük.
Hogyan értelmezzük ezt a hírt?
A 3400 BTC visszakerülése valódi kárenyhítés a Liquid számára, mert az L-BTC fedezetének nagy része ismét a szövetségi tárcában van. A 2021-es Poly Network-támadás után is visszakerült az elvitt vagyon nagy része, de az ilyen ügyek tanulsága mindig ugyanaz: a pénz visszaadása nem teszi meg nem történtté azt, hogy a rendszer biztonsági modellje éles helyzetben hibázott.
A Liquid most helyesen jár el azzal, hogy a teljes javítás és az összehangolt újraindítás előtt szünetelteti a hálózatot. Az 598 BTC sorsa továbbra is nyitott kérdés, és az „etikus hacker” megnevezés is nehezen védhető, ha a támadók az összeg egy részét megtartják. A frissítés minden érintett csomóponton történő telepítése viszont azt mutatja, hogy a visszautalás feltétele legalább a hiba tartós lezárását szolgálta. Ez ad alapot arra, hogy a Liquid rendezettebb állapotban térjen vissza.
Mit érdemes még tudni?
Az Elements egy nyílt forráskódú, Bitcoin-alapú szoftverplatform, amelyre a Liquid technológiája épül. Segítségével többek között tokenizált eszközök és a Bitcoinhoz kapcsolódó oldallánc-funkciók kezelhetők.
A peg-in cím olyan Bitcoin-cím, amelyre a felhasználó Bitcoint küld, amikor azt egy kapcsolódó hálózaton szeretné használni. A Liquid esetében a befizetett Bitcoin ellenében L-BTC jelenik meg a Liquid láncán.
A lánc kettéválása akkor történik, amikor a hálózat csomópontjai nem ugyanazt az előzményt vagy tranzakciós állapotot fogadják el. Ilyenkor átmenetileg két eltérő láncváltozat jöhet létre, amelyeket a hálózatnak egységesítenie kell.
Koordinált újraindításkor a hálózat üzemeltetői vagy résztvevői összehangoltan indítják újra a csomópontokat a javított szoftverrel. Ennek célja, hogy minden érintett fél azonos szabályokkal és egységes hálózati állapottal folytassa a működést.
