Hack sítě Liquid Network za 320 milionů dolarů s nečekaným zvratem
Skupina útočníků provedla jeden z největších bitcoinových útoků v nedávné paměti, když z peněženky napojené na síť Liquid Network, bitcoinový sidechain používaný několika kryptoměnovými burzami k přesunu finančních prostředků, vyčerpala zhruba 4 000 BTC v hodnotě asi 320 milionů dolarů. To, co tento hack sítě Liquid Network odlišuje od typické krádeže, je to, co útočníci udělali jako další: veřejně se označili za „white hat hackery" a prohlásili, že plánují vrátit většinu ukradených bitcoinů, jakmile bude opravena základní zranitelnost. Mezitím si pro sebe nechali odhadovaných 47 milionů dolarů.
Útočníci údajně komunikovali s provozovateli sítě prostřednictvím zpráv vložených přímo do bitcoinových transakcí, což je metoda, která jim umožnila vysílat požadavky a odůvodnění bez potřeby tradičního komunikačního kanálu. Jejich zpráva byla konzistentní: využili chybu, nehodlají si nechat všechno a očekávali opravu zranitelnosti výměnou za vrácení větší části finančních prostředků.
Proč „white hat“ automaticky neznamená etické
V kybernetické bezpečnosti termín „white hat“ obvykle popisuje výzkumníky, kteří nacházejí zranitelnosti a zodpovědně je ohlašují, často prostřednictvím programů pro odměny za nalezené chyby, aniž by se kdy dotkli uživatelských finančních prostředků nebo způsobili škodu. To, co se stalo se sítí Liquid Network, vypadá jinak. Útočníci pouze neupozornili na slabinu. Aktivně ji zneužili, převedli miliony dolarů v bitcoinech z peněženky, kterou neovládali, a poté k vrácení většiny připojili podmínky.
Tento rozdíl byl natolik důležitý, že vyvolal veřejné odmítnutí. Jedním z hlasů, které zpochybnily rámec „white hat“, byla Vránová, která přímo na X zveřejnila příspěvek zpochybňující toto vyprávění: „Pokud zneužiješ zranitelnost, ukradneš 4k BTC a požaduješ opravu jako výkupné, to je VYDÍRÁNÍ.“ Jde o přímočarý bod. Označit útok za etické hackování až po činu nemění to, co se skutečně stalo po technické ani právní stránce. Převzetí finančních prostředků bez oprávnění a kladení podmínek před jejich vrácením vypadá mnohem spíše jako výkupné než jako odpovědné oznámení, bez ohledu na to, jak útočníci popisují své vlastní motivy.
Toto má význam nad rámec sémantiky. Nazvat exploit „white hat“ nemusí nutně ochránit lidi, kteří za ním stojí, před stíháním. Neoprávněný přístup k peněžence v kombinaci s požadavky spojenými s vrácením finančních prostředků může v mnoha jurisdikcích naplnit právní definici vydírání, i když část peněz bude nakonec vrácena.
Co to znamená pro vás
Většina čtenářů neprovozuje bitcoinový sidechain, ale tento hack sítě Liquid Network je užitečnou připomínkou toho, jak křehká může být důvěra v kryptoměnovou infrastrukturu, a to i pro platformy používané zavedenými burzami. Několik ponaučení platí bez ohledu na to, zda držíte malé množství kryptoměn nebo aktivně obchodujete:
Za prvé, na správě (custody) záleží. Prostředky uložené ve sdílené nebo federované peněžence, jako byla ta, která byla zde zneužita, zcela závisí na bezpečnostních postupech organizace, která ji provozuje. Pokud držíte významné množství kryptoměny, pochopení toho, kde vaše soukromé klíče skutečně žijí a kdo další k nim má přístup, stojí za čas, který kontrole věnujete.
Za druhé, incidenty jako tento často vytvářejí příležitosti pro navazující podvody. Když se vysoce sledovaný hack dostane na titulky, příležitostní podvodníci často spouštějí phishingové kampaně, které předstírají nabídky vrácení peněz, kompenzací nebo naléhavých „bezpečnostních aktualizací“ souvisejících s narušením. S nevyžádanými zprávami odkazujícími na tuto událost zacházejte s podezřením, zejména s čímkoli, co vás žádá o připojení peněženky nebo zadání seed fráze.
Za třetí, na zabezpečení hardwaru a zařízení stále záleží, i když hlavní událost zahrnuje exploit sidechainu spíše než osobní malware. Útoky jako cryptojacking tiše unášejí prostředky zařízení k těžbě kryptoměn a daří se jim ve stejném prostředí laxní bezpečnostní hygieny, které umožňuje větší úniky na úrovni burz. Udržování vlastních zařízení v čistotě snižuje vaši expozici bez ohledu na to, co se děje na úrovni infrastruktury.
A konečně, narušení zahrnující kryptoměnové platformy a peněženky nejsou vzácná. Nedávný únik dat SafePal odhalil desítky tisíc zákaznických záznamů spojených s poskytovatelem hardwarových peněženek, což je připomínka, že i produkty navržené speciálně k ochraně kryptoaktiv se samy mohou stát cílem narušení.
Jak být o krok napřed před dalším krypto exploitem
Hack sítě Liquid Network se stále vyvíjí a není jasné, kolik z 320 milionů dolarů bude nakonec vráceno, ani jaké právní důsledky mohou útočníky potkat za to, že si po cestě nechali 47 milionů dolarů. Co je jasné, je, že sebepřidělený etický rámec nevymaže základní fakta exploitu a platformy spravující velké fondy uživatelských prostředků zůstávají atraktivními vysoce hodnotnými cíli.
Pro běžné uživatele není praktickou reakcí panika, ale ostražitost. Zkontrolujte, kde jsou vaše kryptoaktiva uložena, buďte skeptičtí k nabídkám vrácení peněz spojeným s tímto incidentem a přistupujte k zabezpečení peněženky se stejnou vážností, jakou byste aplikovali na jakýkoli jiný finanční účet. Jak se tento příběh vyvíjí, sledujte oficiální prohlášení zúčastněných platforem spíše než tvrzení samotných útočníků.




