Síť Liquid Network používaná kryptoměnovými burzami zastavila nové transakce poté, co útočníci využili softwarovou chybu a přesunuli přibližně 4 000 bitcoinů v hodnotě kolem 320 milionů dolarů. Hackeři tvrdí, že jednají jako takzvané white hat skupiny a prostředky vrátí po odstranění zranitelnosti.
Bitcoinová sidechain Liquid Network čelí jednomu z největších bezpečnostních incidentů letošního roku. Z peněženky spravované federací sítě bylo odčerpáno zhruba 4 000 z celkových přibližně 4 200 BTC, které se v ní nacházely. Při současné ceně bitcoinu jde o prostředky v hodnotě přibližně 320 milionů dolarů.
Liquid Network, kterou v roce 2018 spustila společnost Blockstream, následně pozastavila všechny nové transakce. Provozovatelé upozornili, že incident může ovlivnit také uživatele peněženek Liquid, zatímco členové federace pracují na opravě problému a obnovení běžného provozu.
Síť je spravována federací více než 80 kryptoměnových burz, infrastrukturních společností a správců aktiv. Jejím hlavním účelem je umožnit rychlejší přesuny bitcoinu mezi burzami a dalšími institucemi, než jaké nabízí samotný bitcoinový blockchain.
Liquid funguje tak, že bitcoin uzamčený v rezervě reprezentuje na síti token L-BTC. Ten lze následně používat k rychlejším transakcím a vypořádání obchodů. Právě proto je odčerpání téměř celé bitcoinové rezervy pro síť mimořádně závažné a vyvolává otázky ohledně bezpečnosti jejího fungování.
Podle dosavadních informací však tentokrát nešlo o klasický hackerský útok založený na odcizení privátního klíče nebo kompromitaci hesla. Bezpečnostní specialisté tvrdí, že problém vznikl přímo na úrovni softwaru používaného jednotlivými uzly sítě Liquid.
Prostředky byly přesunuty prostřednictvím SideSwapu, běžné a legitimní obchodní platformy fungující na síti Liquid. Blockstream později zjistil, že chyba v softwaru Elements způsobila vytvoření bitcoinů, které za normálních okolností vzniknout neměly.
SideSwap přitom nedokázal rozlišit mezi skutečnými bitcoiny a prostředky vytvořenými v důsledku softwarové chyby, a proto s nimi systém zacházel stejně. Podle dostupných informací nebyla ostatní aktiva vydaná na síti Liquid incidentem zasažena.
Samotní útočníci se označují za takzvané white hat hackery. Jde o hackery, kteří zranitelnosti systémů využívají s cílem upozornit na bezpečnostní problém dříve, než ho mohou zneužít skuteční útočníci. V kryptoměnovém prostředí někdy přesunou ohrožené prostředky na vlastní adresy a následně je po opravě zranitelnosti vrátí, často výměnou za odměnu.
Hackeři v tomto případě údajně komunikují s provozovateli sítě pomocí zpráv vložených přímo do bitcoinových transakcí. V jedné z nich vyzvali vývojáře, aby nejprve opravili zranitelnost a zajistili aktualizaci všech uzlů.
Podle zprávy chtějí peníze vrátit až poté, co si ověří, že byla chyba skutečně odstraněna a síť už není ohrožena.
Zatím ale není jisté, zda se všech přibližně 4 000 BTC skutečně vrátí. Liquid Network rovněž dosud neuvedla, kdy bude možné znovu obnovit běžné transakce.
Incident přichází v období zvýšeného počtu bezpečnostních problémů v kryptoměnovém sektoru. Jen během posledních týdnů došlo například k odčerpání zhruba 6 milionů dolarů z úvěrové platformy spojené s Crypto.com a v srpnu byl zaznamenán také bezpečnostní incident týkající se hardwarové peněženky Coldcard.
