Злом Liquid Network на $320 млн з несподіваним поворотом
Група атакуючих здійснила один із наймасштабніших експлойтів, пов’язаних із біткоїном, за останній час, вивівши приблизно 4000 BTC на суму близько $320 млн із гаманця, пов’язаного з Liquid Network, сайдчейном біткоїна, який використовують кілька криптовалютних бірж для переказу коштів. Що вирізняє цей злом Liquid Network від типової крадіжки, так це те, що зробили атакуючі далі: вони публічно назвали себе «білими хакерами» та заявили, що планують повернути більшу частину вкраденого біткоїна після виправлення вразливості. Тим часом вони залишили собі приблизно $47 млн.
Повідомляється, що атакуючі спілкувалися з операторами мережі через повідомлення, вбудовані безпосередньо в транзакції біткоїна, — метод, який дозволяв їм транслювати вимоги та виправдання без необхідності використовувати традиційний канал зв’язку. Їхнє повідомлення було послідовним: вони використали вразливість, не збиралися залишати все собі та очікували, що вразливість буде виправлено в обмін на повернення основної частини коштів.
Чому «білий капелюх» не обов’язково означає етичність
У кібербезпеці термін «білий капелюх» зазвичай описує дослідників, які знаходять вразливості та відповідально повідомляють про них, часто через програми винагород за виявлення багів, ніколи не торкаючись коштів користувачів і не завдаючи шкоди. Те, що сталося з Liquid Network, виглядає інакше. Атакуючі не просто вказали на слабке місце. Вони активно використали його, вивели мільйони доларів у біткоїнах із гаманця, яким вони не керували, а потім прив’язали умови до повернення більшої частини коштів.
Ця різниця була достатньо важливою, щоб викликати публічний осуд. Одним із голосів, які виступили проти рамки «білого капелюха», була Вранова, яка опублікувала допис безпосередньо на X, щоб оскаржити цю наратив: «Якщо ви використовуєте вразливість, крадете 4000 BTC і вимагаєте виправлення як викуп, це ВИМАГАННЯ». Суть проста. Позначення атаки як етичного хакінгу постфактум не змінює того, що фактично сталося технічно чи юридично. Несанкціоноване вилучення коштів і висування умов перед їх поверненням виглядає набагато більше як вимагання, ніж відповідальне розкриття, незалежно від того, як атакуючі описують власні мотиви.
Це важливо не лише з точки зору семантики. Називання експлойту «білим капелюхом» не обов’язково захищає людей, які стоять за ним, від кримінального переслідування. Несанкціонований доступ до гаманця разом із вимогами, прив’язаними до повернення коштів, може підпадати під юридичне визначення вимагання в багатьох юрисдикціях, навіть якщо частину грошей зрештою повернуть.
Що це означає для вас
Більшість читачів не керують сайдчейном біткоїна, але цей злом Liquid Network є корисним нагадуванням про те, наскільки крихкою може бути довіра до криптоінфраструктури, навіть для платформ, які використовують відомі біржі. Кілька висновків стосуються вас, незалежно від того, чи ви тримаєте невелику суму криптовалюти, чи активно торгуєте:
По-перше, зберігання має значення. Кошти, що лежать у спільному або федеративному гаманці, як той, що був використаний тут, повністю залежать від практик безпеки організації, яка ним керує. Якщо ви тримаєте значні суми криптовалюти, розуміння того, де фактично зберігаються ваші приватні ключі та хто ще має до них доступ, варте часу, витраченого на перевірку.
По-друге, такі інциденти часто створюють можливості для подальших шахрайств. Коли гучний злом потрапляє в заголовки, опортуністи часто запускають фішингові кампанії, вдаючи, що пропонують відшкодування, компенсацію або термінові «оновлення безпеки», пов’язані з інцидентом. Ставтеся з підозрою до небажаних повідомлень, які посилаються на цю подію, особливо до тих, що просять підключити гаманець або ввести сид-фразу.
По-третє, безпека пристроїв і апаратного забезпечення все ще має значення, навіть коли головна подія стосується експлойту сайдчейну, а не особистого шкідливого програмного забезпечення. Атаки на кшталт криптоджекингу тихо захоплюють ресурси пристроїв для майнінгу криптовалюти, і вони процвітають у тому ж середовищі недбалої гігієни безпеки, яке робить можливими масштабніші зломи на рівні бірж. Підтримання чистоти власних пристроїв знижує ваш ризик незалежно від того, що відбувається на рівні інфраструктури.
Нарешті, зломи криптоплатформ і гаманців не є рідкістю. Нещодавній витік даних SafePal розкрив десятки тисяч записів клієнтів, пов’язаних із постачальником апаратних гаманців, що нагадує: навіть продукти, спеціально розроблені для захисту криптоактивів, самі можуть стати цілями зломів.
Випереджаючи наступний криптоексплойт
Злом Liquid Network досі триває, і незрозуміло, скільки саме з $320 млн зрештою буде повернуто або які юридичні наслідки можуть чекати на атакуючих за те, що вони залишили собі $47 млн. Зрозуміло одне: самопроголошена етична рамка не стирає факти експлойту, а платформи, які обробляють великі пули коштів користувачів, залишаються привабливими цілями високої цінності.
Для звичайних користувачів практична відповідь — не паніка, а пильність. Перевірте, де зберігаються ваші криптоактиви, скептично ставтеся до будь-кого, хто пропонує відшкодування, пов’язане з цим інцидентом, і ставтеся до безпеки гаманця з тією ж серйозністю, що й до будь-якого іншого фінансового рахунку. Поки ця історія розвивається, слідкуйте за офіційними заявами задіяних платформ, а не покладайтеся на твердження самих атакуючих.




