4 000 BTC vidés : l’exploitation du Liquid Network que personne n’a vu venir
La sidechain Liquid de Blockstream a été durement touchée : les attaquants ont exploité un bug du logiciel Elements pour frapper du L-BTC non adossé, puis l’ont converti en BTC réel via le service de « peg-out » de SideSwap, vidant le portefeuille de la fédération d’environ 4 200 BTC à environ 197 BTC en une trentaine de minutes. Aucune clé de multisig de la fédération n’a été touchée : la faille se trouvait en amont, dans le code qui valide les transactions avant même qu’elles n’atteignent les signataires.
Les attaquants se sont fait passer pour des « white-hats » et ont restitué environ 3 400 BTC après la mise en ligne du correctif. Environ 598 BTC (≈ 47 M$) reste toutefois dans leur portefeuille en tant que « prime auto-désignée », ce qui, soyons honnêtes, n’est pas la même chose qu’un programme de récompense pour vulnérabilités réellement divulgué.
Le véritable point à retenir : le L-BTC est un actif « enveloppé », pas du Bitcoin natif. Sa sécurité dépend entièrement du code de la fédération et du modèle de garde, plus proche du WBTC que du Bitcoin L1. Si vous détenez du BTC enveloppé quelque part, sachez exactement ce qui le garantit.
Quel est votre avis : cela tue-t-il la confiance dans les sidechains Bitcoin, ou un correctif le jour même est-il plutôt un bon signe ?
#Bitcoin #BTC #CryptoSecurity #Crypto
La sidechain Liquid de Blockstream a été durement touchée : les attaquants ont exploité un bug du logiciel Elements pour frapper du L-BTC non adossé, puis l’ont converti en BTC réel via le service de « peg-out » de SideSwap, vidant le portefeuille de la fédération d’environ 4 200 BTC à environ 197 BTC en une trentaine de minutes. Aucune clé de multisig de la fédération n’a été touchée : la faille se trouvait en amont, dans le code qui valide les transactions avant même qu’elles n’atteignent les signataires.
Les attaquants se sont fait passer pour des « white-hats » et ont restitué environ 3 400 BTC après la mise en ligne du correctif. Environ 598 BTC (≈ 47 M$) reste toutefois dans leur portefeuille en tant que « prime auto-désignée », ce qui, soyons honnêtes, n’est pas la même chose qu’un programme de récompense pour vulnérabilités réellement divulgué.
Le véritable point à retenir : le L-BTC est un actif « enveloppé », pas du Bitcoin natif. Sa sécurité dépend entièrement du code de la fédération et du modèle de garde, plus proche du WBTC que du Bitcoin L1. Si vous détenez du BTC enveloppé quelque part, sachez exactement ce qui le garantit.
Quel est votre avis : cela tue-t-il la confiance dans les sidechains Bitcoin, ou un correctif le jour même est-il plutôt un bon signe ?
#Bitcoin #BTC #CryptoSecurity #Crypto
