đš LâOFFRE DE RĂCOMPENSE « WHITE HAT » LA PLUS COĂTEUSE DE LâHISTOIRE ? đš
Le Liquid Network vient dâĂȘtre vidĂ© de 320 MILLIONS de dollars. Et lâattaquant est parti avec 47 M$ gracieusement. đ
Voici ce qui sâest rĂ©ellement passĂ© â et pourquoi cela devrait faire peur Ă absolument tout le monde qui dĂ©tient des actifs enveloppĂ©s ou bridgĂ©s en ce moment. đ
đ La partie la plus effrayante : aucune clĂ© privĂ©e nâa Ă©tĂ© volĂ©e. Aucun multisig nâa Ă©tĂ© contournĂ©. Lâattaquant a exploitĂ© un bug dans le logiciel Elements pour CRĂER ~4 000 faux L-BTC de nulle part â puis les a Ă©changĂ©s contre de VRAIS Bitcoins via le systĂšme normal de sortie (peg-out).
Le portefeuille de la fĂ©dĂ©ration est passĂ© de 4,205 $BTC Ă 197 BTC en 23 minutes. Cela reprĂ©sente 95 % de la rĂ©serve â DISPARUE.
đ La chronologie qui devrait vous terrifier :
âą 6 sept., 13:53 UTC â lâattaquant crĂ©e 4 000 L-BTC non adossĂ©s
âą 6 sept., 14:28 UTC â la fĂ©dĂ©ration libĂšre 3 996 BTC RĂELS
⹠Temps écoulé : 35 minutes
Le logiciel a indiquĂ© Ă chaque validateur que la transaction Ă©tait propre. Chaque signature Ă©tait valide. Le systĂšme a fonctionnĂ© exactement comme prĂ©vu â sauf quâil a Ă©tĂ© conçu pour ĂȘtre trompĂ©.
đŹ Puis les choses sont devenues ĂTRANGES :
Lâattaquant a laissĂ© un message on-chain : « we are whitehats. contact us on chain. » Ils ont exigĂ© que Blockstream corrige le bug EN PREMIER, puis quâils restituent les fonds .
Ils ont restituĂ© 3 400 BTC â et ont conservĂ© 598,5 BTC (~47 M$) pour eux .
đŽ RĂ©ponse de Blockstream : « Nous ne paierons pas de rançon. Prendre des actifs sans autorisation et en refuser le retour est un crime, pas une activitĂ© de white-hat. »
đŽ Point de vue du CTO de Ledger : « Les white hats ne vident pas un bridge puis ne sollicitent pas un contact « on-chain ». Jây vois plutĂŽt une forme dâextorsion. »
⥠LA VRAIE LEĂON : Bitcoin lui-mĂȘme nâa jamais Ă©tĂ© piratĂ©. La couche de base est restĂ©e parfaite. Lâexploit a eu lieu dans la couche construite au-dessus â la sidechain, le bridge, lâactif « wrapped » .
Chaque bridge. Chaque sidechain. Chaque token enveloppĂ©. Toute nouvelle fonctionnalitĂ© = une nouvelle surface dâattaque.
Et cette fois, quelquâun a créé 320 millions de dollars Ă partir de rien â et est parti avec 47 millions de dollars comme « pourboire. »
FAITES VOS RECHERCHES. Comprenez ce que vous confiez rĂ©ellement. đŻ
#LiquidNetwork #Bitcoin #Blockstream #CryptoSecurity
Le Liquid Network vient dâĂȘtre vidĂ© de 320 MILLIONS de dollars. Et lâattaquant est parti avec 47 M$ gracieusement. đ
Voici ce qui sâest rĂ©ellement passĂ© â et pourquoi cela devrait faire peur Ă absolument tout le monde qui dĂ©tient des actifs enveloppĂ©s ou bridgĂ©s en ce moment. đ
đ La partie la plus effrayante : aucune clĂ© privĂ©e nâa Ă©tĂ© volĂ©e. Aucun multisig nâa Ă©tĂ© contournĂ©. Lâattaquant a exploitĂ© un bug dans le logiciel Elements pour CRĂER ~4 000 faux L-BTC de nulle part â puis les a Ă©changĂ©s contre de VRAIS Bitcoins via le systĂšme normal de sortie (peg-out).
Le portefeuille de la fĂ©dĂ©ration est passĂ© de 4,205 $BTC Ă 197 BTC en 23 minutes. Cela reprĂ©sente 95 % de la rĂ©serve â DISPARUE.
đ La chronologie qui devrait vous terrifier :
âą 6 sept., 13:53 UTC â lâattaquant crĂ©e 4 000 L-BTC non adossĂ©s
âą 6 sept., 14:28 UTC â la fĂ©dĂ©ration libĂšre 3 996 BTC RĂELS
⹠Temps écoulé : 35 minutes
Le logiciel a indiquĂ© Ă chaque validateur que la transaction Ă©tait propre. Chaque signature Ă©tait valide. Le systĂšme a fonctionnĂ© exactement comme prĂ©vu â sauf quâil a Ă©tĂ© conçu pour ĂȘtre trompĂ©.
đŹ Puis les choses sont devenues ĂTRANGES :
Lâattaquant a laissĂ© un message on-chain : « we are whitehats. contact us on chain. » Ils ont exigĂ© que Blockstream corrige le bug EN PREMIER, puis quâils restituent les fonds .
Ils ont restituĂ© 3 400 BTC â et ont conservĂ© 598,5 BTC (~47 M$) pour eux .
đŽ RĂ©ponse de Blockstream : « Nous ne paierons pas de rançon. Prendre des actifs sans autorisation et en refuser le retour est un crime, pas une activitĂ© de white-hat. »
đŽ Point de vue du CTO de Ledger : « Les white hats ne vident pas un bridge puis ne sollicitent pas un contact « on-chain ». Jây vois plutĂŽt une forme dâextorsion. »
⥠LA VRAIE LEĂON : Bitcoin lui-mĂȘme nâa jamais Ă©tĂ© piratĂ©. La couche de base est restĂ©e parfaite. Lâexploit a eu lieu dans la couche construite au-dessus â la sidechain, le bridge, lâactif « wrapped » .
Chaque bridge. Chaque sidechain. Chaque token enveloppĂ©. Toute nouvelle fonctionnalitĂ© = une nouvelle surface dâattaque.
Et cette fois, quelquâun a créé 320 millions de dollars Ă partir de rien â et est parti avec 47 millions de dollars comme « pourboire. »
FAITES VOS RECHERCHES. Comprenez ce que vous confiez rĂ©ellement. đŻ
#LiquidNetwork #Bitcoin #Blockstream #CryptoSecurity