A situação toda da Liquid Network, sinceramente, é bem maluca. Por volta de 4.000 $BTC, aproximadamente $320M, foi drenado depois que os atacantes exploraram um bug no Elements e criaram um L-BTC sem lastro que podia ser resgatado por $BTC reais. O que torna a história interessante é o que aconteceu depois. Os atacantes se chamaram de white hats, entraram em contato com a equipe on-chain, esperaram o bug ser corrigido e então devolveram cerca de 3.400 BTC. Isso é a maior parte do dinheiro. Mas eles ainda mantiveram cerca de 600 BTC, perto de $47M, como o que basicamente eles veem como sua recompensa. E é aqui que eu fico um pouco dividido. De um lado, eles claramente encontraram uma vulnerabilidade séria e provavelmente ajudaram a evitar que alguém mais a explorasse mais tarde, sem nenhuma intenção de devolver qualquer coisa. Devolver a maior parte do $BTC também mostra que isso não foi apenas um ataque comum de drenar-e-desaparecer. Mas manter $47M e decidir por conta própria que isso é sua recompensa é algo bem diferente de uma bug bounty normal. Você encontrou o bug, assumiu o controle de $320M, devolveu a maior parte depois da correção e, em seguida, ficou com uma quantia enorme como pagamento. Isso dá bastante poder de barganha. Então, pessoalmente, eu entendo por que as pessoas os chamam de white hats, mas também entendo por que outros veem isso como manter os fundos restantes como reféns. Por enquanto, eu provavelmente só chamaria eles de white hats que se descrevem assim, até que toda essa história esteja totalmente esclarecida.
