Mars Finance noticia que, em 7 de setembro, Alex Thorn, diretor de pesquisa da Galaxy, publicou um artigo afirmando que o atacante "white hat" envolvido neste evento de transferência anormal de fundos está se comunicando com a Blockstream por meio de mensagens on-chain via OP_RETURN e informações criptografadas com PGP, e declarou que retornará a "maior parte" dos aproximadamente 4.000 BTC transferidos após a correção da vulnerabilidade na rede Liquid. No bloco 965.822, um endereço da Blockstream enviou 1.000 satoshis ao endereço relacionado, acompanhado de uma mensagem solicitando contato com a equipe de segurança da Blockstream; no bloco subsequente, foi publicada uma mensagem criptografada com PGP e assinada com a chave pública da Blockstream, confirmando que um canal de comunicação foi estabelecido. Posteriormente, no bloco 965.869, o atacante realizou uma transação de auto-transferência enviando 1.000 satoshis à carteira Peg da Blockstream, perguntando: "Retornar a maior parte dos fundos para um endereço da Blockstream está correto?". O atacante acrescentou posteriormente que é necessário primeiro corrigir a vulnerabilidade e garantir que todos os nós tenham atualizado seus patches, antes de retornar os fundos de forma segura após a confirmação da correção. Ao mesmo tempo, o atacante enviou à Blockstream, por meio de PGP, informações técnicas criptografadas acessíveis apenas à sua equipe. Relatos anteriores indicaram que um suposto hacker "white hat" retirou aproximadamente 4.000 BTC da carteira da Liquid Federation usando a PAK (Peg-out Authorization Key) do SideSwap, com valor estimado em cerca de US$ 320 milhões.
Hacker de chapéu branco devolverá a maioria dos 4.000 BTC roubados da Rede Liquid
MarsBitCompartilhar
Dados on-chain revelam que um hacker "white hat" está negociando com a Blockstream sobre os 4.000 BTC retirados da rede Liquid. Por meio de mensagens OP_RETURN e criptografia PGP, o hacker confirmou comunicação com a Blockstream e afirmou que a maioria dos fundos será devolvida assim que a vulnerabilidade for corrigida. No bloco de altura 965.822, um endereço da Blockstream enviou 1.000 satoshis para iniciar o contato. O atacante posteriormente enviou 1.000 satoshis para a carteira de Peg da Blockstream e perguntou se devolver os fundos seria aceitável. A segurança Proof of Work (PoW) permanece central na discussão, pois o hacker exige a correção completa do node antes de qualquer devolução. Os fundos, avaliados em US$ 320 milhões, foram inicialmente retirados por meio do SideSwap PAK.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.