Bitcoin Forum
September 17, 2026, 05:58:39 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: 🚨 LIQUID NETWORK SECURITY INCIDENT - 4000 btc PRELEVATI DA "WHITE HAT"  (Read 356 times)
bastisisca
Hero Member
*****
Offline

Activity: 1358
Merit: 965


not your keys not your coins


View Profile
September 14, 2026, 08:54:12 AM
Merited by babo (1)
 #21

Come dice Plutosky dipende e dipenderà appunto da che mosse faranno e come si sono mossi prima di farlo.

Certamente si sono fatti aiutare da una AI, se hanno usato una AI in locale molto bene, se hanno usato una AI con piano a pagamento i loro log sono in un qualche server che aspetta solo la letterina dei federali per palesarsi.

Se come va di moda tra gli hacker più giovanotti hanno usato sistemi windows e altri collegati a microsoft, allora tanti saluti, è come staccare il campanello di casa perchè non ti vengano a suonare ma la swat entra dalle finestre. Se hanno usato linux in maniera consapevole ben per loro. E dopo aver visto gli Scattered Spider arrestati uno ad uno dopo che gli hanno letto i GDID dei sistemi windows ormai non mi stupisco più di niente.

Se hanno questi 600 btc in mano a mo' di patata bollente allora commetteranno qualche idiozia tipo cash out e verranno bellamente beccati dopo 0.3 secondi. Se conoscono strutturalmente i passaggi per offuscare i fondi e nel tempo uscire dopo aver intorbidito le acque allora in qualche modo la scamapano di certo.

Ovviamente è più facile combinare qualche cazzata e cadere in qualche honeypot che non farla franca al 100%, ma muovendosi bene...

Potevano in alternativa trovare un accordo su meno bitcoin, diciamo che già una decina te li avrebbero sganciati e non sarebbe un mal pagare.



PS: sembra che nella notte ci sia stato un attacco a Revolut con fuga di dati di utenti con tanti bitcoin accuratamente filtrati, sanno chi sono e quanti ne hanno, hanno indirizzi, telefono, mail, etc. Sta indagando ZachXBT perchè l'affare sembra grosso (su segnalazione di Mark Karpeles - ex ceo di mt gox - all'immortacci sua). Solo per sottolineare ulteriormente come sono messi i servizi terze parti.

Sono sempre molto scettico riguardo alla sorveglianza, se non riescono a beccarli malgrado il GDID e altro allora vuol dire che ci sta qualcosa di marcio sotto.
Ormai abbiamo un sistema così invasivo che sicuramente li devono trovare, per forza.

changaa
Full Member
***
Offline

Activity: 728
Merit: 191



View Profile
September 14, 2026, 09:02:03 AM
Merited by babo (1), giorgione (1), pewboy (1)
 #22

Che strana vicenda.
Il tutto è successo il 6 settembre ma se n'è iniziato a chiacchierare dopo giorni!

Anche la scelta dei whitehat è strana, perché farsi passare per ladri quando potevano ottenere un bug bounty in modo totalmente etico?

Cioè il modo per ottenere quella ricompensa c'era!
Ora hanno 600btc ma sono come dei sorci imboscati e braccati

io non credo che ci sia mai stata la possibilità di avere una ricompensa, avranno sicuramente capito che non c'era trippa per gatti e sono andati avanti in maniera cattiva, anche se una volta che è uscita fuori la problematica ci saranno stati anche altra gente che ha sfruttato la cosa e non per forza l'attacco è stato fatto solo da loro, quindi impossibile dire che sia per colpa della stessa mano

*Ace*
Hero Member
*****
Offline

Activity: 546
Merit: 1067



View Profile
September 14, 2026, 09:53:18 AM
Merited by babo (1)
 #23

Che strana vicenda.
Il tutto è successo il 6 settembre ma se n'è iniziato a chiacchierare dopo giorni!

Anche la scelta dei whitehat è strana, perché farsi passare per ladri quando potevano ottenere un bug bounty in modo totalmente etico?

Cioè il modo per ottenere quella ricompensa c'era!
Ora hanno 600btc ma sono come dei sorci imboscati e braccati

io non credo che ci sia mai stata la possibilità di avere una ricompensa, avranno sicuramente capito che non c'era trippa per gatti e sono andati avanti in maniera cattiva, anche se una volta che è uscita fuori la problematica ci saranno stati anche altra gente che ha sfruttato la cosa e non per forza l'attacco è stato fatto solo da loro, quindi impossibile dire che sia per colpa della stessa mano

Non conosco la dinamica dei fatti, e non voglio escludere a priori ciò che hai detto, ma quando ci sono in ballo tanti soldi e una potenziale perdita dei fondi al 100%, pagare un bug bounty è l'investimento migliore.
Pensa se fosse stato un attacco malevolo! Altro che fondi indietro, gli scrivevano nella blockchain "adesso prova a prendermi"

Comunque ci sono tanti messaggi cifrati, quindi cosa si sono detti è off-limits, chissà cosa è successo in quello scambio di parole
Non lo sapremo mai

martinom
Full Member
***
Offline

Activity: 728
Merit: 154



View Profile
September 14, 2026, 12:32:34 PM
Merited by babo (1), bastisisca (1), xenomorfo (1)
 #24

Non conosco la dinamica dei fatti, e non voglio escludere a priori ciò che hai detto, ma quando ci sono in ballo tanti soldi e una potenziale perdita dei fondi al 100%, pagare un bug bounty è l'investimento migliore.
Pensa se fosse stato un attacco malevolo! Altro che fondi indietro, gli scrivevano nella blockchain "adesso prova a prendermi"

Comunque ci sono tanti messaggi cifrati, quindi cosa si sono detti è off-limits, chissà cosa è successo in quello scambio di parole
Non lo sapremo mai
convertire i bitcoin in questo caso sarebbe una cosa difficilissima, non credo che gli exchange possano accettare transazioni da questi indirizzi con dei bitcoin che sono stati rubati, devono stare molto attenti e molto probabilmente i btc che sono all'interno sono ufficialmente bruciati e non piu scambiabili per loro

changaa
Full Member
***
Offline

Activity: 728
Merit: 191



View Profile
September 15, 2026, 09:19:03 AM
Merited by babo (2)
 #25

Non conosco la dinamica dei fatti, e non voglio escludere a priori ciò che hai detto, ma quando ci sono in ballo tanti soldi e una potenziale perdita dei fondi al 100%, pagare un bug bounty è l'investimento migliore.
Pensa se fosse stato un attacco malevolo! Altro che fondi indietro, gli scrivevano nella blockchain "adesso prova a prendermi"

Comunque ci sono tanti messaggi cifrati, quindi cosa si sono detti è off-limits, chissà cosa è successo in quello scambio di parole
Non lo sapremo mai

Allora io non voglio difendere il tizio, figuratevi non ci capisco niente, ma forse ha agito così perchè c'era il rischio concreto che qualcuno lo facesse prima e si fregasse i soldi. Alla fine li ha restituiti quasi tutti e poteva tenerseli. Almeno questo quello che penso.

Lillominato89
Legendary
*
Offline

Activity: 1498
Merit: 1305



View Profile WWW
September 16, 2026, 06:29:18 PM
Merited by babo (2)
 #26

Non conosco la dinamica dei fatti, e non voglio escludere a priori ciò che hai detto, ma quando ci sono in ballo tanti soldi e una potenziale perdita dei fondi al 100%, pagare un bug bounty è l'investimento migliore.
Pensa se fosse stato un attacco malevolo! Altro che fondi indietro, gli scrivevano nella blockchain "adesso prova a prendermi"

Comunque ci sono tanti messaggi cifrati, quindi cosa si sono detti è off-limits, chissà cosa è successo in quello scambio di parole
Non lo sapremo mai

Allora io non voglio difendere il tizio, figuratevi non ci capisco niente, ma forse ha agito così perchè c'era il rischio concreto che qualcuno lo facesse prima e si fregasse i soldi. Alla fine li ha restituiti quasi tutti e poteva tenerseli. Almeno questo quello che penso.

Non è questione di difendere nessuno, il fatto è che se non fosse stato lui, sarebbe stato sicuramente un altro tizio, magari sarebbe stato meglio o magari peggio, questo non lo sappiamo!
Si sa solo una parte della vicenda, quella che può essere resa pubblica.. ma cosa sia successo in realtà lo sanno solo quelli di blockstream e il tizio.
Che gli conviene restituire i fondi se vuole vivere serenamente

Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!