Bitcoin Forum
September 07, 2026, 07:59:55 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Были переведены почти 4000 BTC за один раз, в OP_RETURN: "Мы   (Read 69 times)
greysonz (OP)
Member
**
Offline

Activity: 70
Merit: 28

gz


View Profile WWW
Today at 04:57:45 AM
Last edit: Today at 07:45:50 AM by greysonz
Merited by klarki (2)
 #1

Со вчерашнего дня разворачивается драма в которой задействованы 4000 биткоинов.
История такая: почти 4000 BTC были переведены с моста Liquid Network за один раз.  
Пометка отправителя: "Мы белые хакеры.  Свяжитесь с нами в блокчейне".
 TXID:
c103de95817b43f2df635ec6f35ff126ca26a7c6d20570c4b01866b2b3e69a19


За ночь стало известно, что это не "Белые хакеры".

Мне кажется, что изначально бло очевидно, что это не белые хакеры, ведь они никогда бы не подписали транзакцию в op_return так, поскольку такой крупный перевод в любом случае заметили бы ончейн‑аналитики, а белые хакеры всегда делятся в соцсетях информацией о своих победах над хакерами. В нашем случае эта подпись была наивной попыткой отвести подозрения.

Тем временем ситуация развивается: настоящие белые хакеры, связанные с Liquid утверждают, что вернут большую часть из 4000 BTC, как только будет устранена ошибка в сети Liquid. Между хакером и Blockstream в блокчейне завязался настоящий диалог:

Quote
Хакеры вели переговоры с Blockstream с помощью сообщений OP_RETURN и зашифрованного текста PGP.
- блок 965 822: адрес Blockstream отправил 1000 сатоши с текстом «Пожалуйста, свяжитесь с отделом безопасности по адресу blockstream dot com».
- блок 965 865: зашифрованное сообщение, адресованное владельцу ключа, с отдельной подписью PGP. Подпись проверена с помощью ключа, опубликованного по адресу blockstream.com/pgp.txt
- блок 965 869: в ответ хакер потратил средства на себя, но отправил 1000 сатоши на кошелёк федерации для привязки, сопроводив транзакцию текстом: «Отправляю большую часть обратно на [адрес федерации], вас это устраивает?»
- Блок 965 875: содержательный ответ. Ещё одна транзакция на себя, с отправкой 1000 сатоши на кошелёк федерации и опцией OP_RETURN: «Пожалуйста, сначала исправьте ошибку. На последнем коммите цепочка находится под угрозой. Убедитесь, что все узлы обновлены. После подтверждения исправления мы безопасно переведём деньги обратно».
Технические подробности приведены в виде PGP-сообщения, зашифрованного с помощью опубликованного ключа Blockstream, так что прочитать его может только Blockstream.

Прикольный способ общения  Roll Eyes

Alex077
Legendary
*
Offline

Activity: 4508
Merit: 2125


Bitz.io Best Bitcoin and Crypto Casino


View Profile WWW
Today at 11:42:41 AM
 #2


Да, тут истрия достаточно интересная...

То, что это похоже на белых хакеров говорит несколько деталей-- во первых довольно странно было бы держать практически все биткоины неподвижными после вывода, их всегда дробят и заметают следы, и потом публично связываться с Blockstream, требовать сначала устранить баг и обещать вернуть основную часть средств, тоже как то станно для обычного взлома.

Но тут еще интересная деталь заключается в том, что приватные ключи федерации, похоже, не были украдены. Деньги вышли через нормальный механизм peg-out SideSwap, а сам Peg-out Authorization Key, по заявлениям Liquid и SideSwap, также не был скомпрометирован
То есть хакеры, по сути, нашли возможность создать необеспеченные L-BTC, а затем обменяли их через совершенно легитимный механизм на настоящие биткоины из резерва. SideSwap утверждает, что именно такую причину установил Blockstream.
Это намного серьёзнее обычной кражи приватного ключа, потому что получается, что вся система сама считала операцию корректной.

Если биткоины вернут, финансовые последствия этого инцидента могут оказаться минимальными, но последствия для модели безопасности Liquid будут намного серьёзнее. Хакеры фактически продемонстрировали возможность одним действием вывести около 95% биткоинов из федерационного кошелька.

Ну и кроме того Blockstream - это Адам Бэк и тут чисто удар по репутации гораздо серьёзнее, чем обычный DeFi-взлом.
Бэк, как бы вообще не просто руководитель очередного криптопроекта. Он один из наиболее известных последователей биткоина, создатель Hashcash, а возглавляемая им Blockstream много лет позиционирует себя как компания, строящая серьёзную биткоин-инфраструктуру, ну соответственно требования к безопасности здесь совершенно другие... должны были быть... Undecided


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
internetional
Legendary
*
Online Online

Activity: 2296
Merit: 3540



View Profile
Today at 12:01:31 PM
 #3

Тем временем ситуация развивается: настоящие белые хакеры, связанные с Liquid утверждают, что вернут большую часть из 4000 BTC, как только будет устранена ошибка в сети Liquid.
Вот эта часть непонятна. Как белые хакеры, связанные с Liquid, могут вернуть 4000 BTC, если эти биткоины вывели с адреса моста вовсе не белые хакеры, причём вряд ли связанные с Liquid?

А вообще, это, конечно, очень поучительная история. После того как появился кошелёк Aqua, всё больше пользователей стали отказываться от собственных платёжных каналов Lightning и отправлять переводы в сети Lightning через "подводные свопы" с Liquid - то есть хранить биткоины в сети Liquid, а конвертировать в Lightning только для переводов. И вот результат Sad

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
greysonz (OP)
Member
**
Offline

Activity: 70
Merit: 28

gz


View Profile WWW
Today at 03:39:13 PM
Last edit: Today at 04:45:32 PM by greysonz
 #4

Тем временем ситуация развивается: настоящие белые хакеры, связанные с Liquid утверждают, что вернут большую часть из 4000 BTC, как только будет устранена ошибка в сети Liquid.
Вот эта часть непонятна. Как белые хакеры, связанные с Liquid, могут вернуть 4000 BTC, если эти биткоины вывели с адреса моста вовсе не белые хакеры, причём вряд ли связанные с Liquid?

А вообще, это, конечно, очень поучительная история. После того как появился кошелёк Aqua, всё больше пользователей стали отказываться от собственных платёжных каналов Lightning и отправлять переводы в сети Lightning через "подводные свопы" с Liquid - то есть хранить биткоины в сети Liquid, а конвертировать в Lightning только для переводов. И вот результат Sad

По итогу получается: что те, кто вывели, это те же, что и обещают вернуть. Вроде как они просто хотели устроить показательный пример, такую вот демонстрацию бага.

По последней информации хакеры вернули 85 процентов BTC. Почти 600 Биткоинов оставили себе как bounty?



ArtEria
Member
**
Offline

Activity: 90
Merit: 18


View Profile
Today at 06:51:49 PM
 #5

Тем временем ситуация развивается: настоящие белые хакеры, связанные с Liquid утверждают, что вернут большую часть из 4000 BTC, как только будет устранена ошибка в сети Liquid.
Вот эта часть непонятна. Как белые хакеры, связанные с Liquid, могут вернуть 4000 BTC, если эти биткоины вывели с адреса моста вовсе не белые хакеры, причём вряд ли связанные с Liquid?

А вообще, это, конечно, очень поучительная история. После того как появился кошелёк Aqua, всё больше пользователей стали отказываться от собственных платёжных каналов Lightning и отправлять переводы в сети Lightning через "подводные свопы" с Liquid - то есть хранить биткоины в сети Liquid, а конвертировать в Lightning только для переводов. И вот результат Sad
Удобство привело к повешению рисков, пользователей приучили не держать ликвидность непосредственно в Lightning, а полагаться на Liquid как на инфраструктурный слой. Итог таков что пользователь получает удобство Lightning, но принимает на себя дополнительный риск Liquid.

Кстати хакер оставил у себя 600 ВТС, как то многовато не думаете?
Это количество он тоже обговорил, или это его личное решение?
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!