Passer en revue l’incident de sécurité du Liquid Network

Le 6 septembre, un attaquant a réussi à exploiter une vulnérabilité logicielle au sein du Liquid Network de Blockstream. Cette brèche a permis à l’individu de générer environ 3 996 L-BTC non adossés. L’attaquant a ensuite utilisé un membre de la fédération pour échanger ces jetons non autorisés contre du bitcoin réel, finissant par vider environ 319 millions de dollars des réserves de la fédération.

Il est important de souligner qu’aucune clé privée n’a été compromise durant cet événement. Le problème provenait entièrement d’un défaut dans le processus de vérification des transactions, qui a involontairement permis d’approuver une transaction contrefaite.

Nous avons rassemblé un résumé détaillé afin de vous aider à comprendre l’ensemble de la situation. Notre document explique précisément comment l’attaque s’est déroulée et examine les mesures correctives prises par Blockstream. De plus, nous évaluons la question importante de savoir si Nexus Mutual aurait proposé une couverture pour cet incident particulier.

Vous pouvez accéder à l’analyse complète en visitant ce lien : https://nexusmutual.io/blog/liquid-network-incident-report