أعاد المهاجم في شبكة Liquid 3,400 BTC بعد إصلاح الخلل، واحتفظ بنحو 600 BTC
المهاجم الذي سحب حوالي 4,000 BTC من محفظة اتحاد Liquid Network خلال عطلة نهاية الأسبوع أعاد حوالي 85% من الأموال بعد أن أعلنت Blockstream أن عقد الجسر لديها قد تم تحديثها.
تواصل المخترق الأبيض الافتراضي مع Blockstream عبر رسائل Bitcoin OP_RETURN ونص مشفر بـ PGP. في رسالة عند الكتلة 965,875، أخبر الطرف Blockstream أن "يصلحوا الخطأ أولاً" ويتأكدوا من تحديث كل عقدة قبل إعادة الأموال.
قامت Blockstream بقيادة Adam Back لاحقًا بإرسال رسالة على السلسلة موقعة بـ PGP تقول: "عُقد الجسر تم تحديثها، من الآمن إعادة الأموال". ويمكن التحقق من التوقيع مقابل مفتاح الأمان المنشور على موقع Blockstream. بعدها، أعاد المهاجم 3,400 BTC إلى عنوان الاتحاد في الكتلة 965,950، تاركًا حوالي 598.5 BTC (47.3 مليون دولار) في محفظة المهاجم.
جاءت هذه الخطوة بعد رسالة سابقة من المهاجم يعرض فيها إعادة معظم البيتكوين إلى عنوان الاتحاد. وكانت Blockstream قد تواصلت أولاً مع الطرف عبر معاملة عند الكتلة 965,822، طالبةً منه التواصل مع فريق الأمن لدى الشركة.
بدأ التواصل بين الأطراف بعد أن صرحت Liquid في 6 سبتمبر أنه تم سحب حوالي 4,000 BTC، والتي كانت تساوي حينها حوالي 320 مليون دولار، من محفظتها الاتحاد. تم سحب الأموال باستخدام SideSwap Peg-out Authorization Key، لكن وفقًا للشبكة لم يتم اختراق المفتاح ذاته.
لاحقًا، توصلت Blockstream حسب SideSwap إلى أن LBTC تم إنشاؤه نتيجة خطأ في برنامج Elements. وقالت منصة التداول إن أنظمتها و مفتاح التفويض الخاص بها للـ peg-out لم يتعرضا للاختراق.
قامت Liquid بإيقاف نشاط الشبكة، حيث تم تعطيل عقد الجسر وتعليق عمليات الإيداع والسحب للـ LBTC في منصات التداول. وقالت SideSwap إن المبادلات وعمليات peg-in وpeg-out ستظل متوقفة حتى تستأنف الشبكة نشاطها.
تم التحديث مع تفاصيل إضافية في جميع الأنحاء.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like

