Да, тут истрия достаточно интересная...
То, что это похоже на белых хакеров говорит несколько деталей-- во первых довольно странно было бы держать практически все биткоины неподвижными после вывода, их всегда дробят и заметают следы, и потом публично связываться с Blockstream, требовать сначала устранить баг и обещать вернуть основную часть средств, тоже как то станно для обычного взлома.
Но тут еще интересная деталь заключается в том, что приватные ключи федерации, похоже, не были украдены. Деньги вышли через нормальный механизм peg-out SideSwap, а сам Peg-out Authorization Key, по заявлениям Liquid и SideSwap, также не был скомпрометирован
То есть хакеры, по сути, нашли возможность создать необеспеченные L-BTC, а затем обменяли их через совершенно легитимный механизм на настоящие биткоины из резерва. SideSwap утверждает, что именно такую причину установил Blockstream.
Это намного серьёзнее обычной кражи приватного ключа, потому что получается, что вся система сама считала операцию корректной.
Если биткоины вернут, финансовые последствия этого инцидента могут оказаться минимальными, но последствия для модели безопасности Liquid будут намного серьёзнее. Хакеры фактически продемонстрировали возможность одним действием вывести около 95% биткоинов из федерационного кошелька.
Ну и кроме того Blockstream - это Адам Бэк и тут чисто удар по репутации гораздо серьёзнее, чем обычный DeFi-взлом.
Бэк, как бы вообще не просто руководитель очередного криптопроекта. Он один из наиболее известных последователей биткоина, создатель Hashcash, а возглавляемая им Blockstream много лет позиционирует себя как компания, строящая серьёзную биткоин-инфраструктуру, ну соответственно требования к безопасности здесь совершенно другие... должны были быть...
