#Liquid网络遭3.2亿美元攻击,黑客次日归还2.68亿,自留4700万——这是白帽正义,还是变相勒索?
📢 进群获取最新公告解读
D’abord, une question : quelqu’un vole 320 millions de dollars, puis les rend le lendemain pour 268 millions, et garde 47 millions pour lui — devrait-il être qualifié de hacker, ou de voleur-chevaleresque ?

Cette pièce au caractère hautement dramatique s’est déroulée sur la sidechain Bitcoin Liquid Network. Le dimanche, une personne a retiré d’un seul coup près de 4 000 bitcoins depuis son portefeuille de réserve. Au cours de l’époque, cela équivalait à environ 320 millions de dollars, et la réserve a été vidée à près de 90 %. En quelques instants, les données on-chain ont explosé : la première réaction du marché a été quasi réflexe — l’attaquant va forcément faire chuter le cours.

Mais la suite n’a absolument pas suivi les schémas habituels.

L’attaquant a laissé un message sur la chaîne, se disant « chapeau blanc ». Il prétend que le code de base de Liquid et de SideSwap contient une vulnérabilité, et exige que les responsables corrigent le problème en premier, avant de discuter d’un éventuel remboursement. Cette « prise d’otage technique » a plongé l’affaire dans une zone grise : s’il s’agit d’un vol, l’autre partie ne veut pas d’argent, seulement qu’on corrige le bug ; s’il s’agit d’une démarche bienveillante, 320 millions de dollars en espèces ont bel et bien été retirés du portefeuille d’autrui.

L’information la plus récente est la suivante : dans la nuit d’aujourd’hui, ce « chapeau blanc » a retransféré 3 400 bitcoins (environ 268 millions de dollars) vers le portefeuille de Liquid. En l’espace d’une journée, il a restitué 85 %. Les 598,5 bitcoins restants — environ 47,2 millions de dollars — continuent d’être conservés par lui.

La chose la plus intrigante dans toute cette affaire n’est pas l’argent, mais la vulnérabilité elle-même. Liquid met toujours en avant un mécanisme de signatures multiples (multi-signature) au niveau fédéré, présenté comme plus sûr qu’une signature unique. Or, cette fois, ce qui a été compromis n’est pas la logique multi-signature : c’est le logiciel du protocole sous-jacent. D’après le rapport d’audit, les multi-signatures protègent bien « la porte », mais la vulnérabilité était restée cachée pendant une durée inconnue. C’est déjà la N-ième fois cette année qu’un système présenté comme « impossible à attaquer » se fait déloger.

À présent, le suspense se concentre sur ces 598 bitcoins : s’agit-il de la « prime aux failles » acceptée dans l’industrie, ou d’une rançon déguisée ? L’autorité officielle va-t-elle reconnaître cette démarche ? Et si oui, est-ce qu’elle reviendrait à admettre implicitement — qu’à condition d’avoir des compétences techniques suffisantes, retirer 300 millions d’argent d’autrui puis restituer 85 %, permettrait de gagner légalement 47 millions de dollars ?
Selon vous, cette opération doit-elle être qualifiée d’acte vertueux de chapeau blanc, ou de crime de racket ? À vous de voir dans les commentaires. #Zcash周涨45%创2016年来新高