Liquid Network : un "white hat" promet de restituer la majeure partie des 4 000 BTC détournés
Résumé du marché par IA
Un exploit présumé du réseau Liquid impliquant ~4 000 BTC évolue vers une résolution coordonnée de l'incident : l'acteur est en communication vérifiée avec Blockstream et signale son intention de restituer la plupart des fonds après un correctif et des mises à jour des nœuds. Cela réduit le risque extrême immédiat par rapport à un vol pur et simple, mais maintient l'attention sur le modèle de sécurité de Liquid et l'intégrité opérationnelle du peg. L'impact de trading à court terme devrait probablement se concentrer sur le sentiment de risque autour du BTC, au gré des gros titres liés à la sécurité des bridges et des sidechains.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.14%
Infos de l'IA · BTC/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Huoxing Finance, Alex Thorn, responsable de la recherche chez Galaxy, a indiqué le 7 septembre que l'acteur "white hat" à l'origine d'un transfert de fonds atypique sur Liquid échange avec Blockstream via des messages on-chain OP_RETURN et des communications chiffrées en PGP. Il affirme qu'une fois la vulnérabilité de Liquid corrigée, il rendra "la majeure partie" des quelque 4 000 BTC transférés.
À la hauteur de bloc 965 822, une adresse de Blockstream a envoyé 1 000 satoshis à l'adresse concernée avec un message demandant de contacter l'équipe sécurité de Blockstream. Le bloc suivant contenait un message chiffré PGP, signé et vérifié à l'aide de la clé publique de Blockstream, confirmant l'ouverture d'un canal de communication.
Plus tard, au bloc 965 869, l'acteur a envoyé 1 000 satoshis vers le portefeuille Peg de Blockstream via une transaction d'auto-transfert, demandant : "Serait-il acceptable de rendre la majeure partie des fonds à une adresse Blockstream ?" Il précise que la faille doit d'abord être corrigée et que tous les nœuds doivent être mis à jour, avant une restitution sécurisée des fonds après confirmation du correctif. Il a aussi transmis à Blockstream des informations techniques chiffrées via PGP, accessibles uniquement à leurs équipes.
Pour mémoire, des informations précédentes faisaient état d'un suspect présenté comme "white hat" ayant retiré environ 4 000 BTC, valorisés autour de 320'millions de dollars, depuis le portefeuille de la Liquid Federation en utilisant la SideSwap PAK (Pegout Authorization Key).