4.000 BTC Dicuri: Eksploit Liquid Network yang Tak Disangka-Sangka
Sisichain Liquid milik Blockstream mendapat pukulan keras. Penyerang mengeksploitasi bug di perangkat lunak Elements untuk mencetak L-BTC yang tidak didukung, lalu mengubahnya menjadi BTC asli melalui layanan peg-out SideSwap, menguras dompet federasi dari sekitar ~4.200 BTC menjadi ~197 BTC dalam waktu kira-kira 30 menit. Tidak ada kunci multisig federasi yang disentuh; cacatnya berada di hulu, pada kode yang memvalidasi transaksi sebelum transaksi tersebut bahkan sampai ke para penandatangan.
Para penyerang mengaku sebagai “white-hats” dan mengembalikan sekitar ~3.400 BTC setelah patch diterapkan. Sekitar 598 BTC (≈$47M) masih tersimpan di dompet mereka sebagai “hadiah yang mereka tunjuk sendiri”, yang, jujur saja, bukan hal yang sama dengan program bug bounty yang diumumkan.
Inti yang sebenarnya: L-BTC adalah aset terbungkus, bukan Bitcoin asli. Keamanannya sepenuhnya bergantung pada kode federasi dan model kustodinya—lebih dekat ke WBTC daripada Bitcoin L1. Jika Anda memegang wrapped BTC di mana pun, pastikan Anda tahu persis apa yang menjadi jaminannya.
Menurut Anda, apakah ini mematikan kepercayaan pada sidechain Bitcoin, atau patch yang turun pada hari yang sama justru pertanda baik?
#Bitcoin #BTC #CryptoSecurity #Crypto