A Liquid Network recupera 3.400 BTC em incidente de segurança e atribui a violação a uma falha na validação do cache do Elements

iconChainthink
Compartilhar
AI summary iconResumo
A Liquid Network recuperou 3.400 BTC após um incidente de segurança ligado a uma falha na validação de cache no Elements, que permitiu a atacantes cunhar 4.000 LBTC — avaliados em US$ 320 milhões — em 6 de setembro. A narrativa de BTC como proteção contra a inflação sofreu um golpe, pois as reservas da Liquid caíram de 4.205 BTC para 197 BTC antes da recuperação parcial. A Blockstream implementou um patch e está em negociações com o atacante, que afirma ser um pesquisador de ética. A conformidade com o MiCA (Regulamento da UE sobre Mercados de Ativos Criptográficos) pode enfrentar nova análise, pois uma nova versão do Elements (v23.3.4) está programada para lançamento em até 48 horas para estabilizar a rede.

A Liquid Network divulgou um relatório de segurança indicando que, em 6 de setembro, uma vulnerabilidade em seu software de código aberto subjacente, Elements, foi explorada; o atacante cunhou aproximadamente 4.000 LBTC sem suporte de reserva BTC (valor aproximado de US$ 320 milhões) e os converteu em BTC por meio do SideSwap para retirada.

O evento causou a redução dos reservas da Liquid de aproximadamente 4.205 BTC para 197 BTC. O relatório indicou que a vulnerabilidade decorreu de um problema de validação em cache do Elements, e não de vazamento de chaves privadas; outros ativos (como USDT) não foram afetados.

A Blockstream aplicou um patch aos nós interchain em 7 de setembro, a vulnerabilidade foi corrigida, mas a rede ainda permanece suspensa. O atacante se identificou como pesquisador de segurança white hat.

Atualmente, 3.400 BTC (aproximadamente US$ 272 milhões) já foram devolvidos à carteira de ancoragem; ainda restam cerca de 598,5 BTC (aproximadamente US$ 47,88 milhões) não recuperados, e a Blockstream está em negociação com os responsáveis.

A Blockstream prevê lançar a versão de emergência do Elements (v23.3.4) dentro de 48 horas e avançar na recuperação da rede.

Anteriormente, em 7 de setembro, anunciou que o atacante retirou aproximadamente 4.000 BTC da carteira Liquid Federation.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.