Ang White Hat Hacker ay nag-draw ng ~4,200 BTC mula sa Liquid Network, na may halagang $320M

iconCryptoBriefing
I-share
AI summary iconSummary
Isang malawakang peg-out ay naglipat ng ~4,200 BTC mula sa Liquid Network patungo sa Bitcoin mainchain noong Setyembre 6, na may halagang $320 milyon. Ang transaksyon ay kasama ang OP_RETURN message mula sa sariling idinetalyang white hats. Hindi pa nagbigay ng komento ang Liquid Network at Blockstream. Ang insidente ay nagtataguyod ng mga alalahanin tungkol sa 11-of-15 multisig model at Peg-out Authorization Keys. Maaaring kailanganin ang isang network upgrade upang harapin ang mga ganitong vulnerabilities. Ang BTC update ay nagpapakita ng sukat ng paglipat at patuloy na pagsusuri sa seguridad.

Isang tao ay gumalaw ng halos 4,000 BTC mula sa Liquid Network sa isang solong peg-out na transaksyon, at pinaiwan ang isang OP_RETURN na mensahe na nagsasabi: “Kami ang mga mabubuting tao. Mag-usap tayo.”

Ang kabuuang dala, higit sa 4,200 BTC na kaugnay sa transaksyon, ay may halagang humigit-kumulang $320 milyon batay sa kasalukuyang presyo ng Bitcoin na malapit sa $80,000. Kung ito ay isang misyon ng pagliligtas o isang pagkukunwari ng pagkukunwari ay ang tanong na hindi pa kayang sagutin ng sinuman, dahil hindi pa nagbigay ng anumang pahayag ang Liquid Network o ang kanilang parent company na Blockstream.

Ano talaga ang nangyari

Noong Setyembre 6, isinagawa ng isang peg-out transaction sa Liquid Network ang pagliko ng halos 4,200 BTC pabalik sa Bitcoin mainchain. Isinapag-transfer ang halos 4,000 BTC nang sabay-sabay sa isang operasyon na tila may pagkakasundo.

Nakapaloob sa transaksyon ang isang OP_RETURN message, isang maliit na field ng data na kayang dala ng mga bitcoin transaction. Ang mensahe ay tumukoy sa mga partido sa likod ng galaw bilang “white hats” at hinikayat ang karagdagang komunikasyon sa-chain.

Ang kalikasan ng paggalaw ay patuloy na hindi malinaw. Hindi pa pinatotohanan kung ito ay isang pagpapakita ng seguridad ng network, isang pinahihintulutang operasyon na isinagawa ng mga loob, o kung ano pa man.

Pamamahayag

Ang Liquid Network ay nagpaproseso ng mga peg-out sa mga batch na karaniwang tumatagal ng 11 hanggang 35 minuto. Ang katotohanan na ang volumeng ito ay lumipas sa sistema nang walang malinaw na paghinto ay nagtatayo ng mahahalagang tanong kung paano natanggap ang pahintulot.

Paano dapat gumana ang Liquid Network

Ang Liquid Network ay isang Bitcoin sidechain na binuo ng Blockstream. Ito ay gumagana sa ilalim ng isang modelo na tinatawag na Strong Federation, na isang kakaibang paraan ng pagsasabi na isang konsorsiyum ng mga nasusuri na entidad ang nagtatagpo ng mga bitcoin reserve na sumusuporta sa mga L-BTC token ng sidechain.

Ang arkitektura ng seguridad ay batay sa 11-of-15 multisig arrangement. Ibig sabihin, kailangan ng kahit na anumang 11 sa 15 na tinitirikan na punong-gawa upang mag-approve sa anumang paggalaw ng nakapaloob na Bitcoin.

Bukod dito, ang sistema ay nangangailangan ng Peg-out Authorization Keys, o PAKs, para sa anumang pag-withdraw pabalik sa Bitcoin mainchain. Ang PAKs ay umiiral partikular upang mabawasan ang panganib na dulot ng mga napapag-isa na functionaries.

Ang paggalaw ng 4,200 BTC ay nangangahulugan na ang layered security model ay naipasok, o ang transaksyon ay pinahintulutan sa pamamagitan ng legal na mga channel. Walang sa dalawang paliwanag na lubos na nakakapagpatawad nang walang opisyal na pahayag.

Ang tanong ng white hat

Hindi nakakagulat na mag-identidad bilang white hat hacker gamit ang on-chain message. Sa nakaraang insidente sa DeFi, ginamit ng mga attacker ang katulad na taktika upang mag-negosyo sa pagbabalik ng mga pondo, kadalasang pinapanatili ang isang bahagi bilang “bounty” para sa pagkakakilala sa vulnerability. Sumunod ang Euler Finance exploit noong 2023 at ang Poly Network hack noong 2021 sa ganitong playbook.

Ang kritikal na baryable dito ay ang tugon ng Blockstream, o kaya ay kakulangan ng tugon. Hindi naglabas ang kumpanya ng anumang pahayag na nagpapatotoo sa hindi awtorisadong pag-access, tinutol ang pagpapalabas, o tinanggap ang transaksyon kahit paano.

Ano ang ibig sabihin nito para sa seguridad ng sidechain

Ang mga modelo ng federated sidechain tulad ng Liquid ay nagsisilbi sa isang interesanteng gitnang posisyon sa Bitcoin ecosystem. Hindi sila ganap na trustless tulad ng Bitcoin base layer, ngunit hindi rin sila ganap na sentralisado. Ang kompromiso ay ang bilis at functionality sa pamamagitan ng pagtitiwala sa isang kilalang grupo ng mga validator.

Kung maaaring kompromisuhin ang 11 sa 15 mga opisyales o kung maaaring iwasan ang PAK system, kailangan ng seryosong pagmamasid muli ang mga asumpsyon sa seguridad na nakabatay sa Liquid. Ang modelo ng pederalismo ay gumagana lamang kung ang pederalismo mismo ay ligtas, at $320 milyon ay umalis na sa pinto.

Para sa mga tagapag-angkat ng bitcoin na gumagamit ng Liquid para sa mas mabilis na transaksyon, mga lihim na pag-transfer, o pag-access sa mga asset na native sa Liquid, ang agad na pag-aalala ay praktikal: ligtas ba ang mga natirang reserve? Walang transparensya mula sa Blockstream, ang tanong na ito ay nananatiling hangin.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.