Tin tặc hoàn trả 3.400 Bitcoin sau sự cố lỗ hổng trên Liquid Network
Nhóm tin tặc đã hoàn trả phần lớn số Bitcoin chiếm đoạt từ Liquid Network thông qua một lỗ hổng trong phần mềm Elements, tuy nhiên vẫn còn khoảng 47 triệu USD chưa được thu...
- Giọng nữ Bắc
Sự cố bảo mật nghiêm trọng xảy ra với Liquid Network, một sidechain của Bitcoin, đã có diễn biến mới khi nhóm tin tặc quyết định hoàn trả 3.400 Bitcoin vào ngày 7/9, chỉ một ngày sau khi thực hiện vụ tấn công chiếm đoạt gần 4.000 Bitcoin.
Theo dữ liệu từ blockchain, số tiền được hoàn trả đã được gửi về địa chỉ của Liquid Federation – tổ chức quản lý các tài sản đảm bảo cho token L-BTC. Mặc dù vậy, vẫn còn khoảng 598,5 Bitcoin (tương đương 47 triệu USD theo giá thị trường tại thời điểm đó) chưa được trả lại. Hiện tại, mạng lưới Liquid vẫn đang trong trạng thái tạm dừng để khắc phục sự cố.
Nguồn gốc vụ tấn công
Blockstream, đơn vị cung cấp hạ tầng công nghệ cho Liquid, xác nhận rằng vụ tấn công khai thác một lỗ hổng trong phần mềm Elements – nền tảng mà Liquid đang vận hành. Tin tặc đã sử dụng Peg-out Authorization Key để rút tiền. Đáng chú ý, Blockstream khẳng định các khóa bảo mật không hề bị xâm nhập, mà lỗ hổng nằm ở cách thức tạo ra L-BTC thông qua một lỗi phần mềm chưa được công bố chi tiết.
Trong quá trình thương thảo công khai thông qua các thông điệp trên blockchain, nhóm tin tặc tự nhận mình là “white hat” (tin tặc mũ trắng). Họ yêu cầu phía Liquid phải vá lỗ hổng và cập nhật toàn bộ các node trước khi tiến hành hoàn trả tài sản. Blockstream sau đó đã xác nhận các bridge node đã được vá lỗi và an toàn để tiếp nhận lại số tiền.
Tranh cãi về danh tính “tin tặc mũ trắng”
Dù nhóm tấn công tự nhận là người thiện chí, cộng đồng an ninh mạng vẫn đặt nhiều nghi vấn. Charles Guillemet, Giám đốc Công nghệ (CTO) tại Ledger, cho rằng việc giữ lại gần 600 Bitcoin như một khoản “thưởng” thông qua đàm phán mã hóa không khác gì hành vi tống tiền hơn là một hoạt động bảo mật tử tế.
Hiện tại, Blockstream đang phối hợp với các thành viên trong liên minh để khởi động lại mạng lưới một cách an toàn. Người dùng được khuyến cáo không nên thực hiện các giao dịch peg-in (nạp tiền) vào Liquid cho đến khi hệ thống được xác nhận hoạt động bình thường trở lại. Các tài sản khác trên Liquid như USDT hay DePix được xác nhận không bị ảnh hưởng bởi sự cố này.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.