Selon Mars Finance, le 7 septembre, Alex Thorn, directeur de la recherche chez Galaxy, a publié un article indiquant que les attaquants « white hat » impliqués dans cet incident de transfert anormal de fonds sur le réseau Liquid communiquent avec Blockstream via des messages sur la chaîne utilisant OP_RETURN et des messages chiffrés PGP, et ont déclaré qu'ils retourneraient « la majeure partie » des environ 4 000 BTC transférés une fois la vulnérabilité du réseau Liquid corrigée. Au bloc 965 822, une adresse Blockstream a envoyé 1 000 satoshis à l'adresse concernée avec un message demandant de contacter l'équipe sécurité de Blockstream ; le bloc suivant contenait un message chiffré par PGP, signé et vérifié à l'aide de la clé publique de Blockstream, confirmant l'établissement d'un canal de communication. Par la suite, l'attaquant a envoyé, au bloc 965 869, 1 000 satoshis via une transaction de rétroaction à l'adresse Peg de Blockstream, en demandant : « Est-ce acceptable de retourner la majeure partie des fonds à une adresse Blockstream ? » L'attaquant a ensuite précisé qu'il fallait d'abord corriger la vulnérabilité et s'assurer que tous les nœuds avaient mis à jour leur correctif, avant de procéder au retour sécurisé des fonds une fois la correction confirmée. Par ailleurs, l'attaquant a également envoyé à Blockstream, via PGP, des informations techniques chiffrées accessibles uniquement à son équipe. Selon des rapports antérieurs, un hacker « white hat » présumé avait retiré environ 4 000 BTC, d'une valeur d'environ 320 millions de dollars américains, du portefeuille Liquid Federation en utilisant le PAK (Peg-out Authorization Key) de SideSwap.
Un hacker en chapeau blanc restituera la majorité des 4 000 BTC volés sur le réseau Liquid
MarsBitPartager
Les données on-chain révèlent qu'un hacker « white hat » négocie avec Blockstream concernant les 4 000 BTC prélevés sur le réseau Liquid. À travers des messages OP_RETURN et un chiffrement PGP, le hacker a confirmé la communication avec Blockstream et déclaré que la majorité des fonds sera retournée une fois la vulnérabilité corrigée. Au bloc de hauteur 965 822, une adresse Blockstream a envoyé 1 000 satoshis pour initier le contact. L'attaquant a ensuite envoyé 1 000 satoshis au wallet Peg de Blockstream et a demandé si le retour des fonds était acceptable. La sécurité Proof of Work (PoW) reste au cœur des discussions, le hacker exigeant la correction complète des nœuds avant tout retour. Les fonds, évalués à 320 millions de dollars, ont été initialement prélevés via SideSwap PAK.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.