
Компания Blockstream категорически отказалась вести дальнейшие переговоры со злоумышленниками, которые на прошлой неделе вывели 4 000 BTC из сети Liquid. Разработчики инфраструктуры заявили, что у хакеров еще есть время для добровольного возврата средств, прежде чем к расследованию инцидента будут привлечены правоохранительные органы и профильные эксперты.
Изначально хакеры вывели из федеративного кошелька сайдчейна* активы на сумму около $320 млн, воспользовавшись ошибкой инфляции для создания несуществующих токенов LBTC с последующим обменом на реальные биткоины. После первоначальных переговоров они вернули большую часть суммы, однако удержали 598,5 BTC стоимостью более $46 млн. Злоумышленники потребовали оставить им 10% от суммы в качестве вознаграждения за найденную уязвимость, угрожая публикацией зашифрованных переписок. В ответ представители Blockstream заявили: «Удержание активов без разрешения является преступлением, а не ответственным раскрытием информации, это кража, за которую мы не будем платить выкуп».
Инцидент с сетью Liquid произошел на фоне недавних потрясений в криптовалютном сообществе. В июле текущего года злоумышленники смогли похитить более 1 800 BTC на сумму около $140 млн у владельцев аппаратных кошельков Coldcard. Тогда атака стала возможной из-за того, что производитель устройства не использовал настоящий генератор случайных чисел, что позволило хакерам подобрать сид-фразы** инвесторов.
*Сайдчейн — отдельный блокчейн, который работает параллельно с основным (например, Биткоином) и связан с ним двусторонним мостом. Он позволяет переносить активы между сетями для ускорения транзакций и внедрения новых функций, которые недоступны в основной сети.
**Сид-фраза — уникальная последовательность из 12 или 24 случайных слов, которая служит мастер-ключом для доступа к криптовалютному кошельку. С ее помощью можно восстановить доступ к своим активам на любом устройстве, поэтому ее компрометация означает полную потерю контроля над средствами.
Подпишись на MP в MAX
в удобном формате