Mabalik ng White Hat Hacker ang karamihan sa 4,000 BTC na tinapay mula sa Liquid Network

icon MarsBit
I-share
AI summary iconSummary
Ang on-chain data ay nagpapakita na isang white hat hacker ay nag-negosyo sa Blockstream tungkol sa 4,000 BTC na kinuha mula sa Liquid network. Sa pamamagitan ng OP_RETURN messages at PGP encryption, kinumpirma ng hacker ang komunikasyon sa Blockstream at sinabi na ang karamihan sa mga pondo ay babalikin kapag na-patch ang vulnerability. Sa block height 965,822, isang Blockstream address ang nagsend ng 1,000 satoshis upang magsimula ng kontak. Pagkatapos ay isinend ng attacker ang 1,000 satoshis sa Peg wallet ng Blockstream at tinanong kung tatanggapin ang pagbabalik ng mga pondo. Ang Proof of Work (PoW) security ay nananatiling sentro sa talakayan dahil insistente ang hacker na buong node patchin bago ang anumang pagbabalik. Ang mga pondo, na may halagang $320 milyon, ay unang kinuha sa pamamagitan ng SideSwap PAK.

Ayon sa Mars Finance, noong Septiyembre 7, ang head of research ng Galaxy, si Alex Thorn, ay nag-post na ang "white hat" na tagapag-atake sa insidente ng anomalous fund transfer sa Liquid network ay nagsasagawa ng komunikasyon sa Blockstream sa pamamagitan ng OP_RETURN on-chain message at PGP-encrypted message, at sinasabing babalikin nila ang "karamihan" sa mga 4,000 BTC na nailipat pagkatapos ayusin ang vulnerability sa Liquid network. Sa block height 965,822, isang Blockstream address ay nagpadala ng 1,000 satoshis sa kaugnay na address kasama ang mensahe na humihingi ng pag-uugnay sa Blockstream security team; sa susunod na block, isang PGP-encrypted at na-verify na mensahe gamit ang public key ng Blockstream ay lumabas, na nagpapakita na nabuo na ang channel ng komunikasyon. Pagkatapos, sa block 965,869, ang attacker ay gumamit ng self-transfer transaction upang ipadala ang 1,000 satoshis sa Blockstream’s Peg wallet, kasama ang tanong: "Sapat ba na ibalik ang karamihan sa mga pondo sa Blockstream address?" Pagkatapos, sinabi pa ng attacker na kailangan munang ayusin ang vulnerability at siguraduhing nakapag-upgrade na lahat ng nodes sa patch bago maibabalik nang ligtas ang mga pondo. Samantala, nagpadala rin ang attacker ng encrypted technical message sa Blockstream gamit ang PGP, na maaaring basahin lamang ng kanilang team. Ayon sa nakaraang ulat, tila isang white hat hacker ang gumamit ng SideSwap PAK (Peg-out Authorization Key) upang mag-withdraw ng halos 4,000 BTC mula sa Liquid Federation wallet, na may halagang humigit-kumulang sa $320 milyon.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.