Noticia de Mars Finance: el 7 de septiembre, Alex Thorn, director de investigación de Galaxy, publicó un artículo indicando que el atacante "de sombrero blanco" en el evento de transferencia anómala de fondos de la red Liquid está comunicándose con Blockstream mediante mensajes en la cadena a través de OP_RETURN y mensajes cifrados con PGP, y ha afirmado que devolverá "la mayor parte" de los aproximadamente 4.000 BTC transferidos una vez que se corrija la vulnerabilidad en la red Liquid. En el bloque con altura 965.822, una dirección de Blockstream envió 1.000 satoshis a la dirección relevante junto con un mensaje solicitando contacto con el equipo de seguridad de Blockstream; en el bloque siguiente apareció un mensaje cifrado con PGP y firmado con la clave pública de Blockstream, lo que confirmó que se había establecido un canal de comunicación. Posteriormente, el atacante, en el bloque 965.869, realizó una transacción de auto-transferencia enviando 1.000 satoshis a la billetera Peg de Blockstream, preguntando: "¿Está bien devolver la mayor parte de los fondos a una dirección de Blockstream?". Luego, el atacante indicó adicionalmente que primero se debe corregir la vulnerabilidad y asegurar que todos los nodos hayan actualizado el parche, antes de devolver los fondos de forma segura tras confirmar la reparación. Además, el atacante envió a Blockstream, mediante PGP, información técnica cifrada que solo su equipo puede leer. Según informes anteriores, se sospecha que un hacker "de sombrero blanco" retiró aproximadamente 4.000 BTC, valorados en unos 320 millones de dólares estadounidenses, de la billetera de Liquid Federation utilizando la clave PAK (Peg-out Authorization Key) de SideSwap.
El hacker de sombrero blanco devolverá la mayoría de los 4.000 BTC robados de la red Liquid
MarsBitCompartir
Los datos en la cadena revelan que un hacker de sombrero blanco está negociando con Blockstream sobre los 4.000 BTC tomados de la red Liquid. A través de mensajes OP_RETURN y cifrado PGP, el hacker confirmó la comunicación con Blockstream y afirmó que la mayoría de los fondos serán devueltos una vez que se repare la vulnerabilidad. En la altura de bloque 965.822, una dirección de Blockstream envió 1.000 satoshis para iniciar el contacto. El atacante posteriormente envió 1.000 satoshis al monedero de Peg de Blockstream y preguntó si era aceptable devolver los fondos. La seguridad basada en Prueba de Trabajo (PoW) permanece central en la discusión, ya que el hacker insiste en que se repare el nodo completo antes de cualquier devolución. Los fondos, valorados en $320 millones, fueron inicialmente tomados mediante SideSwap PAK.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.