Au scos 320 de milioane de dolari în Bitcoin și au spus că sunt „băieții buni”. Hackerii au returnat cea mai mare parte a banilor

Google Adaugă-ne ca sursă preferată în Google
Au scos 320 de milioane de dolari în Bitcoin și au spus că sunt „băieții buni”. Hackerii au returnat cea mai mare parte a banilor
Foto: Getty Images

Unul dintre cele mai neobișnuite incidente crypto ale anului a început cu dispariția a aproape 4.000 de Bitcoin și continuă cu negocieri purtate chiar prin blockchain. Persoanele care au retras criptomonede în valoare de aproximativ 320 de milioane de dolari din Liquid Network susțin că sunt hackeri „white hat”, adică cercetători de securitate care au exploatat vulnerabilitatea pentru a demonstra existența ei, nu pentru a fura definitiv fondurile. Între timp, aceștia au returnat deja 3.400 BTC, potrivit The Block.

Incidentul este comparabil ca dimensiune cu unele dintre cele mai mari atacuri crypto din 2026. În aprilie, Playtech relata cum hackerii au furat criptomonede de aproximativ 280 de milioane de dolari din protocolul Drift. De această dată, însă, atacatorii susțin că scopul lor este protejarea sistemului și au cerut companiei să repare vulnerabilitatea înainte să primească banii înapoi.

Cum au dispărut aproape 4.000 de Bitcoin

Liquid Network este un sidechain Bitcoin dezvoltat de Blockstream și folosit pentru transferuri mai rapide, confidențialitate și emiterea de active digitale. Bitcoin depus în sistem este reprezentat prin L-BTC, un activ care ar trebui să fie susținut în raport de unu la unu de BTC real păstrat de federația Liquid.

Pe 6 septembrie, în jur de 4.000 L-BTC au ajuns la serviciul de peg-out operat de SideSwap. Sistemul a procesat operațiunea ca fiind legitimă: tokenurile au fost arse, iar federația Liquid a trimis aproximativ 3.996 BTC către adresa indicată de utilizator. Înaintea incidentului, portofelul federației deținea în jur de 4.200 BTC, astfel că tranzacția a scos aproximativ 95% din rezervă.

Inițial, suspiciunile s-au îndreptat spre Peg-out Authorization Key, sau PAK, folosită pentru autorizarea destinațiilor către care pot fi eliberați Bitcoin. Liquid și SideSwap au spus însă că această cheie nu fusese compromisă și că sistemele SideSwap nu fuseseră sparte.

Explicația apărută ulterior este mult mai neobișnuită. Potrivit SideSwap, Blockstream a stabilit că cei 4.000 L-BTC utilizați în tranzacție fuseseră creați prin exploatarea unui bug din Elements, software-ul pe care se bazează Liquid. Cu alte cuvinte, sistemul a ajuns să trateze drept valide tokenuri L-BTC care nu aveau Bitcoin real în spate.

Astfel de vulnerabilități arată cât de complicată poate deveni frauda financiară digitală, mai ales într-un ecosistem în care tranzacțiile pot fi automatizate și executate într-un timp extrem de scurt.

Hackerii au trimis un mesaj direct prin blockchain

După retragere, persoanele aflate în spatele operațiunii nu au dispărut. Au introdus într-o tranzacție Bitcoin un mesaj prin câmpul OP_RETURN în care afirmau: „we are whitehats” și cereau companiei Blockstream să îi contacteze „on-chain”.

Blockstream a răspuns tot prin blockchain și a oferit datele de contact ale echipei sale de securitate. Discuția a continuat apoi prin canale criptate, iar cei care controlau Bitcoin au transmis că vor returna majoritatea fondurilor după ce vulnerabilitatea va fi rezolvată.

Mesajul lor a fost foarte clar: mai întâi trebuie reparat bug-ul și actualizate toate nodurile vulnerabile, iar abia după confirmarea remedierii banii vor fi transferați înapoi. Blockstream a anunțat ulterior, printr-un mesaj semnat PGP, că nodurile bridge au fost actualizate și că fondurile pot fi returnate în siguranță.

A urmat partea rar întâlnită într-un incident de asemenea amploare. Hackerii au trimis 3.400 BTC înapoi către federația Liquid, recuperându-se astfel aproximativ 85% din suma retrasă. La valoarea de la momentul tranzacției, fondurile returnate reprezentau aproximativ 270 de milioane de dolari.

Fenomenul este diferit de atacurile tradiționale prin care malware-ul încearcă să fure criptomonede direct de la utilizatori. Aici, compromiterea nu a pornit de la portofelele personale, parole sau extensii malițioase, ci de la infrastructura unui sistem construit peste Bitcoin.

Aproape 47 de milioane de dolari nu au fost încă returnați

Povestea nu este însă încheiată. După transferul celor 3.400 BTC, în adresa controlată de atacatori au rămas aproximativ 598,5 BTC, evaluate la circa 47 de milioane de dolari. Discuțiile pentru recuperarea restului fondurilor continuă, potrivit relatărilor publicate pe 8 septembrie.

Nu este clar dacă suma rămasă este considerată de hackeri o recompensă pentru descoperirea vulnerabilității sau dacă urmează să fie returnată parțial ori integral. Tocmai acest detaliu face ca termenul „white hat” să trebuiască tratat cu prudență. Faptul că atacatorii și-au atribuit singuri această etichetă nu reprezintă automat o confirmare că acțiunile lor au fost autorizate.

Liquid a oprit temporar nodurile bridge după descoperirea incidentului și a cerut platformelor de tranzacționare să suspende depunerile și retragerile de L-BTC. Alte active emise pe Liquid, inclusiv stablecoins și active tokenizate, nu au fost afectate direct de vulnerabilitate.

Foarte important, rețeaua Bitcoin în sine nu a fost compromisă. Vulnerabilitatea a existat în Elements și în infrastructura Liquid, care funcționează ca un sidechain federat. Bitcoin de pe blockchain-ul principal și portofelele independente ale utilizatorilor nu au fost afectate de exploit.

Diferența este esențială. Liquid nu beneficiază în toate componentele sale de același model de securitate ca blockchain-ul Bitcoin, deoarece BTC care susține L-BTC este administrat printr-o federație de participanți. Incidentul demonstrează că adăugarea unui sistem peste Bitcoin introduce propriile componente software și, implicit, propriile vulnerabilități.

Pentru industria crypto, episodul este încă un avertisment după un an în care atacatorii au găsit metode tot mai variate de a ajunge la active digitale, de la exploit-uri complexe până la malware care schimbă în secret adresa unui portofel crypto. În cazul Liquid, diferența este că cea mai mare parte a celor 320 de milioane de dolari s-a întors. Aproape 47 de milioane de dolari rămân însă, pentru moment, de partea cealaltă a blockchain-ului.