Το Liquid Network, η πλευρική αλυσίδα (sidechain) του Bitcoin που αναπτύχθηκε από την Blockstream, ανέστειλε τη λειτουργία του μετά την αφαίρεση περίπου 4.000 bitcoin, αξίας 320 εκατομμυρίων δολαρίων, από το ομοσπονδιακό πορτοφόλι (federation wallet) που υποστηρίζει το L-BTC.
Η παραβίαση αποκαλύφθηκε στις 6 Σεπτεμβρίου, με την ομάδα του δικτύου να αναφέρει ότι οι δράστες αυτοχαρακτηρίζονται ως «λευκοί χάκερ» και προσφέρθηκαν να επιστρέψουν τα κεφάλαια εφόσον διορθωθεί το σφάλμα λογισμικού που εκμεταλλεύτηκαν.
Σύμφωνα με την επίσημη ανακοίνωση του Liquid Network στο X (πρώην Twitter), περίπου 4.000 από τα 4.200 bitcoin που ήταν αποθηκευμένα στο ομοσπονδιακό πορτοφόλι αποσύρθηκαν κατά τη διάρκεια του περιστατικού ασφαλείας.
Το δίκτυο διευκρίνισε ότι η ανάληψη πραγματοποιήθηκε μέσω της υπηρεσίας SideSwap Peg-out Authorization Key (PAK), χωρίς ωστόσο να έχει παραβιαστεί το ίδιο το κλειδί ασφαλείας.
Αντίθετα, η αρχική έρευνα υποδεικνύει ότι οι επιτιθέμενοι εκμεταλλεύτηκαν ένα σφάλμα στο Elements, το λογισμικό ανοιχτού κώδικα στο οποίο βασίζεται το Liquid Network, το οποίο τους επέτρεψε να δημιουργήσουν πλασματικά L-BTC (Liquid Bitcoin) και να τα ανταλλάξουν με πραγματικά bitcoin από τα αποθεματικά του δικτύου.
Οι δράστες αυτοπροσδιορίζονται ως «λευκοί χάκερ» (white hats), δηλαδή άτομα που εντοπίζουν τρωτότητες ασφαλείας με σκοπό να τις αναφέρουν και συχνά επιστρέφουν τα κεφάλαια, συνήθως με αντάλλαγμα αμοιβής. Σε μηνύματα on-chain, δήλωσαν ότι θα επιστρέψουν τα περισσότερα από τα κλεμμένα bitcoin μόλις επιβεβαιώσουν ότι η ευπάθεια έχει διορθωθεί από την ομάδα του Liquid.
Μέχρι τη Δευτέρα (7/9), φέρεται να είχαν ήδη επιστραφεί περίπου 3.400 bitcoin, με τους δράστες να κρατούν 600 BTC (περίπου 48 εκατομμύρια δολάρια) ως «επιβράβευση» για την αποκάλυψη του σφάλματος. Ωστόσο, η ομάδα του Liquid Network χαρακτηρίζει τους δράστες ως «φερόμενους» λευκούς χάκερ, τονίζοντας ότι καμία δέσμευση επιστροφής δεν έχει ακόμη επαληθευτεί.
Το Liquid Network λειτουργεί ως sidechain του Bitcoin, επιτρέποντας σε χρηματιστήρια και άλλους θεσμικούς χρήστες να πραγματοποιούν γρήγορες και χαμηλού κόστους συναλλαγές, παρακάμπτοντας την συμφόρηση της κύριας αλυσίδας Bitcoin. Μεταξύ των χρηστών του δικτύου περιλαμβάνονται μεγάλα χρηματιστήρια όπως το BTSE, το Bitfinex (το οποίο ανήκει στην ίδια μητρική εταιρεία με την Tether) και το BitMEX, το οποίο ανακοίνωσε πρόσφατα το κλείσιμό του.
Λόγω του περιστατικού, το Liquid Network έχει αναστείλει όλες τις νέες συναλλαγές και τα πορτοφόλια που συνδέονται με την πλατφόρμα αναμένεται να επηρεαστούν. Η Blockstream, η εταιρεία πίσω από το Liquid, δήλωσε ότι τα μέλη της ομοσπονδίας εργάζονται ενεργά για την επίλυση του προβλήματος και την αποκατάσταση της κανονικής λειτουργίας του δικτύου.
Η παραβίαση στο Liquid Network αποτελεί την πιο πρόσφατη από μια σειρά επιθέσεων που έχουν κλονίσει την εμπιστοσύνη στην ασφάλεια των ψηφιακών περιουσιακών στοιχείων τους τελευταίους μήνες. Την περασμένη εβδομάδα, εισβολέας αφαίρεσε 6 εκατομμύρια δολάρια από πλατφόρμα δανεισμού που συνδέεται με την Crypto.com, ενώ τον Αύγουστο, κυβερνοεπίθεση εναντίον της Coldcard, ενός offline πορτοφολιού Bitcoin, έθεσε ερωτήματα σχετικά με τις βέλτιστες πρακτικές αποθήκευσης κρυπτονομισμάτων.
Ο Aneirin Flynn, διευθύνων σύμβουλος της εταιρείας κυβερνοασφάλειας FailSafe, χαρακτήρισε το περιστατικό ως «κρίσιμη ευπάθεια στο μοντέλο επικύρωσης και υποστήριξης του Liquid», τονίζοντας ότι με περίπου το 95% των αποθεματικών να έχει αποσυρθεί, η επίθεση αποκαλύπτει σοβαρές αδυναμίες στην υποδομή των κρυπτονομισμάτων.
