Charles Guillemet, CTO da Ledger, afirmou que cerca de 4.000 BTC foram retirados da bridge da Liquid, com uma mensagem em OP_RETURN que dizia «we are whitehats. contact us on chain.» Contestou publicamente esta caracterização, argumentando que white hats legítimos não drenam uma bridge para só depois pedirem contacto on-chain. Comparou o incidente ao ataque à Ronin, no qual os atacantes comprometeram chaves de validadores para roubar cerca de $625 milhões, e observou que a abordagem de «let's talk» fazia lembrar a negociação pós-ataque do atacante da Euler.
Porque é importante
A Liquid Network é uma das sidechains de Bitcoin em operação há mais tempo, utilizada por grandes plataformas para uma liquidação mais rápida de BTC. Uma drenagem desta magnitude numa bridge federada traz para o ecossistema das sidechains de Bitcoin o mesmo risco estrutural que afetou todas as principais bridges cross-chain nos últimos três anos, incluindo Wormhole, Ronin, Harmony e Nomad. A Blockstream confirmou o incidente on-chain e pediu à parte envolvida que contactasse a sua equipa de segurança.
Impacto no mercado
Os fundos foram retirados através da Peg-out Authorization Key (PAK) da SideSwap, embora a Blockstream afirme que a própria chave não foi comprometida. As exchanges que processam LBTC foram notificadas e suspenderam ou estão a suspender depósitos e levantamentos. Outros ativos emitidos na Liquid, incluindo USDT, DePix e RWAs, não foram afetados, segundo os relatos. A Liquid desativou temporariamente os nós da bridge, suspendendo na prática a sidechain enquanto os membros da federação trabalham para repor a atividade. O próximo catalisador é saber se algum dos 4.000 BTC regressa a um endereço controlado pela Blockstream e como a SideSwap explica a utilização da sua PAK sem que tenha sido reportado qualquer comprometimento da chave.
Perguntas frequentes
-
Quantos BTC foram retirados da bridge da Liquid?
Segundo Charles Guillemet, CTO da Ledger, cerca de 4.000 BTC foram retirados da bridge da Liquid, com uma mensagem OP_RETURN on-chain a afirmar «we are whitehats.»
-
Como é que o atacante retirou os fundos?
A Blockstream confirmou que os fundos foram retirados através da Peg-out Authorization Key (PAK) da SideSwap. A Blockstream afirma que a própria chave não foi comprometida.
-
Outros ativos da Liquid foram afetados pelo incidente?
Não. A Liquid confirmou que outros ativos na sidechain, incluindo USDT, DePix e RWAs, não foram afetados pelo incidente.
-
Que medidas está a tomar a Liquid Network em resposta à drenagem?
A Liquid desativou temporariamente os nós da bridge, suspendendo na prática a sidechain enquanto os membros da federação trabalham para repor a atividade. As exchanges que processam LBTC suspenderam ou estão a suspender depósitos e levantamentos.
-
Porque é que o CTO da Ledger é cético quanto à alegação de «whitehat»?
Charles Guillemet argumentou que white hats legítimos não drenam uma bridge para depois pedirem contacto on-chain, comparando a situação ao ataque à Ronin e à negociação pós-exploit do atacante da Euler.