Liquid Network : le hacker restitue 3"400 BTC et conserve 15 % des fonds dérobés

Résumé du marché par IA
Le réseau Liquid a récupéré la majeure partie des BTC siphonnés lors d"un exploit survenu durant le week-end après qu"un whitehat autoproclamé a restitué ~3"400 BTC, en conservant ~600 BTC (environ 15 %) sans conditions de prime publiques. L"incident provenait d"un bug de cache de rangeproof d"Elements permettant la création de LBTC non adossés et des pegouts de réserve, et non d"un vol de clés. Bien que la récupération réduise le risque de queue, les opérations Liquid ainsi que les dépôts/retraits de LBTC restent suspendus en attente d"un redémarrage sûr.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.90%
Infos de l'IA · BTC/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Liquid Network a récupéré l'essentiel des bitcoins siphonnés lors de l'attaque du week-end. D'après les données on-chain, l'attaquant se présentant comme un "white hat" a renvoyé lundi 3"400 BTC, soit environ 268 millions de dollars, au portefeuille de la Liquid Federation. Environ 600 BTC, l'équivalent de 15 % du total retiré, restent encore détenus. Aucun accord n'ayant été rendu public, on ignore si ce solde correspond à une prime. Ce retour de fonds intervient après l'engagement du hacker de restituer la majorité des montants une fois que Blockstream aurait corrigé le bug logiciel à l'origine de l'incident. Dans ses échanges avec Blockstream, il avait demandé que l'ensemble des nœuds soit patché avant tout renvoi de BTC. Blockstream a indiqué par la suite que ses nœuds de pont ("bridge nodes") avaient été corrigés et pouvaient recevoir les fonds. L'attaque, révélée le 6 septembre, n'implique pas de clés privées compromises, selon Liquid. SideSwap a également affirmé que ses propres systèmes n'avaient pas été infiltrés. La faille proviendrait d'Elements, un fork de Bitcoin Core utilisé par Liquid : un bug de cache de vérification des "rangeproofs" aurait permis de créer des LBTC sans le bitcoin normalement requis en collatéral. Ces jetons non adossés auraient ensuite servi à obtenir de vrais BTC dans les réserves de Liquid via le processus habituel de "peg-out". Liquid n'a pas encore repris ses opérations, les opérateurs travaillant à un redémarrage sécurisé. Les dépôts et retraits de LBTC restent suspendus. Les autres actifs émis sur Liquid et le réseau Bitcoin sous-jacent continuent de fonctionner sans perturbation.