hace 13 horas
Blockstream rechaza la exigencia del atacante de una recompensa de casi 600 bitcoins
Blockstream bets 600 Bitcoin by rejecting Liquid hacker's $50 million bounty demand
CryptoSlate

Blockstream rechazó la exigencia del atacante de casi 600 bitcoins valorados en unos 50 millones de dólares. La disputa se produjo tras una explotación del 6 de septiembre que involucró a Liquid. Una vulnerabilidad permitió al atacante crear unos 4.000 L-BTC sin respaldo. El atacante retiró unos 3.996 BTC reales a través de SideSwap. Devolvió 3.400 BTC después de que Blockstream parcheara los nodos afectados. Después exigió una recompensa del 10% con cargo a los fondos de Blockstream y advirtió de que, de lo contrario, los tenedores podrían afrontar un déficit de alrededor del 15%. El 11 de septiembre, Blockstream dijo que perseguiría los fondos restantes a través de las fuerzas del orden, exchanges, proveedores de servicios y especialistas forenses si no se devolvían voluntariamente. SideSwap dijo que el 10 de septiembre seguían en circulación 4.205 L-BTC. La reserva de la federación tenía 3.597 BTC. Los bitcoins devueltos elevaron la cobertura de la reserva a alrededor del 85%. Liquid reanudó la producción de bloques. Los mercados de SideSwap reabrieron. Las operaciones de entrada y salida del anclaje siguieron deshabilitadas durante la revisión de seguridad de la federación. El saldo restante era de 598,5 BTC. Lorenzo Romagnoli, de USDT0, dijo que la recuperación había sido inusualmente favorable para un protocolo de criptomonedas hackeado. Romagnoli dijo que rechazar una recompensa sustancial podría reducir el incentivo de futuros atacantes para devolver fondos robados. Blockstream dijo que pagar crearía un precedente por el que los atacantes podrían fijar el precio de devolver activos tomados de una infraestructura de código abierto. Blockstream rechazó la caracterización del atacante como hacker de sombrero blanco. Samson Mow dijo que la cifra de unos 5.000 millones de dólares citada por el atacante incluía activos pertenecientes a distintos emisores y tenedores. Mow dijo que el valor total de los activos de la red no debería determinar la recompensa. SideSwap dijo que el atacante ensayó durante horas el patrón de transacciones antes de crear los L-BTC sin respaldo. SideSwap dijo que 70 transacciones similares precedieron a la acuñación exitosa. El monedero del ataque recibió fondos cuyo rastro pasó por un puente entre cadenas hasta Tornado Cash. SideSwap calificó el incidente de ataque deliberado y preparado. El investigador de Bitcoin Alex Waltz dijo que el monedero estaba sometido a una estrecha vigilancia. Waltz dijo que mover los BTC a través de servicios identificables podría proporcionar pistas adicionales a los investigadores. El director ejecutivo de Blockstream, Adam Back, dijo que el anclaje entre L-BTC y BTC acabaría cubriéndose uno por uno. Blockstream no ha detallado cómo financiará la brecha de unos 600 BTC si el atacante conserva los fondos. SideSwap dijo que mantendría fuera de línea su servicio de anclaje hasta que la federación introduzca una nueva arquitectura de seguridad.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.