Acho que ainda é cedo demais para classificar isso como um resgate de “white hat” ou como hackers mantendo $BTC como refém. Aproximadamente 4.000 BTC, no valor de cerca de $320M, foram retirados da carteira de federação da Liquid. Relatos sugerem que as chaves da federação não foram comprometidas diretamente. Em vez disso, os atacantes podem ter explorado uma vulnerabilidade no software Elements subjacente para criar L-BTC não lastreado e resgatá-lo por BTC real. A alegação de “white hat” é interessante porque os agentes, segundo relatos, deixaram uma mensagem on-chain se identificando como white hats e indicaram que pretendem devolver a maior parte do BTC após a correção da vulnerabilidade. Dito isso, assumir o controle de $320M é uma forma bem agressiva de expor uma vulnerabilidade. Uma operação legítima de white hat normalmente reduziria a quantidade tomada e coordenaria com a equipe afetada. Então, eu preferiria suspender o julgamento por enquanto. Se eles devolverem os fundos após o patch, o argumento de white hat fica muito mais forte. Se eles começarem a mover, fazer lavagem ou sacar o $BTC, então a história de white hat fica difícil de defender. O ponto maior é que o próprio Bitcoin não foi hackeado. A vulnerabilidade aparente estava na camada Liquid/Elements construída sobre o Bitcoin. Isso pode acabar sendo menos sobre a segurança do Bitcoin e mais sobre os riscos de confiar em infraestrutura construída em cima dele. Por enquanto, os movimentos na blockchain e o que acontecerá com aqueles 4.000 BTC nos dirão muito mais do que o rótulo de white hat.
