Liquid, a Sidechain do Bitcoin, Pausa Após Supostos ‘White Hats’ Retirarem R$ 1,6 Bilhão em BTC

Lionel Henrique
3 Min de Leitura

O que aconteceu

A sidechain Liquid do Bitcoin interrompeu suas operações após um grupo de indivíduos que se identificaram como hackers ‘white hat’ retirar cerca de 4.000 BTC, equivalentes a aproximadamente R$ 1,6 bilhão, de sua carteira federativa. No domingo, a Liquid anunciou que os nós de ponte foram desativados, bloqueando novas transações, enquanto diversas exchanges suspenderam ou se preparavam para suspender depósitos e retiradas de L-BTC.

Como isso afeta o mercado

De acordo com a rede, outros ativos emitidos na Liquid, como USDT e DePix, não foram afetados. A Blockstream, fornecedora da tecnologia da Liquid, entrou em contato com os supostos hackers através de mensagens assinadas em onchain. Os indivíduos afirmaram que devolveriam a maior parte do Bitcoin após a correção da vulnerabilidade e a instalação do patch em todos os nós. Até o momento, os fundos ainda não foram devolvidos.

O que disseram os ‘white hats’

A retirada representou cerca de 95% do saldo total de aproximadamente 4.200 BTC da carteira. A Liquid utiliza os Bitcoins mantidos em sua federação para lastrear o L-BTC emitido na sidechain, o que deixa a maior parte do BTC sob controle dos hackers até que os fundos sejam devolvidos. O CEO da Jan3, Samson Mow, que anteriormente foi diretor de estratégia da Blockstream, compilou um cronograma detalhado das mensagens públicas trocadas.

Contexto e Negociações

A troca de mensagens começou às 11h30, horário do Pacífico, quando os hackers se identificaram e solicitaram contato onchain. A Blockstream respondeu cerca de uma hora depois, direcionando-os para seu e-mail de segurança, onde enviaram uma mensagem criptografada. Horas depois, os hackers perguntaram se poderiam retornar a maior parte do Bitcoin para um endereço da Blockstream, condicionando a devolução à correção da vulnerabilidade.

Repercussões e Implicações

O SideSwap informou que a retirada passou pelo seu serviço de peg-out como um pedido de cliente, utilizando sua Chave de Autorização de Peg-out (PAK), mas afirmou que essa chave não foi comprometida. A L-BTC utilizada na transação teve origem em um bug no Elements, o software de código aberto que sustenta a Liquid, e não nos sistemas da SideSwap. Esse evento levanta questões sobre a segurança das sidechains e a vulnerabilidade de protocolos de DeFi.

Compartilhe Este Artigo
Nenhum comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *