Сеть Liquid вернула 3 400 BTC после переговоров в блокчейне; «белые хакеры» оставили себе 598,5 BTC в качестве награды
Ключевые выводы
- •«Белые хакеры» вернули 3 400 из примерно 4 000 BTC, изъятых из сети Liquid, оставив 598,5 BTC (около 15%) в качестве подразумеваемой награды стоимостью около 48 млн долларов.
- •Переговоры велись через сообщения, встроенные в биткоин-транзакции: «белые хакеры» требовали от Blockstream исправить баг в ПО Elements перед возвратом средств.
- •SideSwap заявила, что исходное изъятие использовало баг в Elements — уязвимость, актуальную и для других операторов сайдчейнов на базе Elements.
- •Blockstream обменял серию зашифрованных ончейн-сообщений после возврата, а грустный эмодзи от «белых хакеров» указал, что переговоры о сокращении награды не увенчались успехом.
- •Blockstream и Liquid не делали публичных заявлений о возврате; судьба оставленных BTC и возобновление работы сети остаются нерешёнными.

Объявившие себя «белыми хакерами» сторона, изъявшая в воскресенье почти 4 000 биткоинов из федеративного кошелька сети Liquid, в понедельник вернула 3 400 BTC. Примерно 598 BTC — 15% от консолидированной суммы — остались на том же адресе держателя в качестве подразумеваемой награды стоимостью около 48 млн долларов.
Liquid Network — это биткоин-сайдчейн, разработанный Blockstream, который использует федерацию функционаров, а не майнинг с доказательством работы биткоина, для валидации блоков и управления мультиподписным пегом, удерживающим BTC, обеспечивающие актив L-BTC сети. Эта федеративная модель означает, что безопасность залоченных средств зависит как от честности ключей функционаров, так и от корректности ПО Elements — последнее как раз и было упомянуто «белыми хакерами» в их сообщениях.
Транзакция возврата (bc49a46d) была подтверждена в 16:09 UTC 7 сентября. Она вернула ровно 3 400 BTC на помеченный адрес пег-скрипта Liquid и отправила 598,5 BTC сдачи обратно на адрес «белых хакеров».
День переговоров в блокчейне
Переводу предшествовал день сообщений, вписанных прямо в биткоин-блоки, — способ общения, при котором произвольные данные, встроенные в транзакции, становятся навсегда видимыми всем, предоставляя сторонам защищённый от подделки публичный канал там, где не было оффчейн-контакта. Сначала «белые хакеры» опубликовали ончейн-транзакцию с сообщением в поле произвольных данных OP_RETURN «contact us on chain»; сообщение исходило от адреса, на котором находились 4 000 BTC, изъятые из сети Liquid.
Связанный с Blockstream адрес ответил: «Please contact security@blockstream.com». Последующие записки от этого отправителя содержали зашифрованные Electrum-пейлоады и PGP-подписи, которые можно проверить по опубликованному ключу безопасности Blockstream.
В блоке 965869 «белые хакеры» открытым текстом спросили, допустимо ли вернуть «большую часть» средств на скрипт федерации; выход в 1 000 сатоши в этой транзакции служил лишь носителем сообщения.
Вскоре после этого «белые хакеры» написали: «Please fix the bug first. The chain is under risk at latest commit right now. Make sure every node is patched. Then we will transfer the money back safely after confirming the fix», — после чего последовало зашифрованное сообщение, адресованное PGP-ключу Blockstream.
В том же блоке чисто подписанный ответ от отправителя Blockstream гласил: «Yes, thank you». Спустя несколько часов тот же связанный с Blockstream адрес опубликовал ещё одну записку открытым текстом: «Bridge nodes are patched, safe to return the funds».
Раздел 85/15
Через несколько минут после зачисления 3 400 BTC «белые хакеры» вернули 85% средств, оставив 15% в качестве подразумеваемого вознаграждения за находку. Одни пользователи X приветствовали это решение как «лучше, чем оставить 100%», других удивила сумма. Хотя 15% может звучать соразмерно — в соответствии с процентами, которые иногда согласовываются в рамках баг-баунти при реагировании на инциденты в криптоиндустрии, — общая сумма настолько велика, что приближается к 50 млн долларов по текущим ценам.
Blockstream, судя по всему, было недовольно размером вознаграждения: несколько часов спустя ончейн последовали четыре зашифрованных сообщения — вероятно, после того как самые острые проблемы были решены и юристы успели высказаться. Через час Blockstream опубликовало ещё одно зашифрованное сообщение. «Белые хакеры» ответили двумя зашифрованными сообщениями, а Blockstream через час ответило ещё раз. Затем «белые хакеры» опубликовали простой, но многозначительный грустный эмодзи, что позволяет предположить: переговоры о сокращении размера награды прошли неудачно.
Содержание этих зашифрованных сообщений неизвестно, и Blockstream не делало публичных заявлений по этому поводу. Полную переписку можно отследить на специальном сайте, созданном автором. Среди других исследователей, следящих за перепиской и ончейн-данными, — гист Sjors на GitHub и Алекс Торн из Galaxy Research на X.
Официальные заявления
Воскресное заявление Liquid остаётся последним официальным постом сети: предполагаемые белые хакеры изъяли около 4 000 BTC через путь пег-аута SideSwap, сам PAK не был скомпрометирован, другие выпущенные активы не пострадали, а сайдчейн был приостановлен. На момент написания материала Liquid и Blockstream не публиковали нового заявления о возврате 3 400 BTC. SideSwap заявила, что L-BTC в исходном пег-ауте «came from an Elements bug». Elements — это открытая кодовая база, производная от Bitcoin Core, на которой построена Liquid, а значит, сообщённая уязвимость актуальна и для других операторов сайдчейнов на базе Elements.
Нерешёнными остаются судьба оставленных 598,5 BTC, вопрос о полном возобновлении работы Liquid и то, будет ли опубликован дальнейший официальный отчёт об инциденте.
Эта статья впервые появилась в Bitcoin Magazine, автор — Хуан Гальт.