Bitcoin.com News
Drevet av

Blockstream-hackere gjør Bitcoin til en vill onchain-oppslagstavle

Denne helgen rapporterte Bitcoin.com News om utnyttelsen som rammet Blockstreams Liquid Network, der nesten 4 000 BTC ble tappet fra lag-to-protokollens reserver. Så langt har selvutnevnte white hats returnert 3 400 BTC og beholdt ‎598,49 BTC. I tillegg brukte begge parter gjennom hele hendelsesforløpet, som fortsatt er noe uavklart, Bitcoin-blokkjeden som en bokstavelig oppslagstavle for å kommunisere.

SKREVET AV
DEL
Blockstream-hackere gjør Bitcoin til en vill onchain-oppslagstavle

Viktige punkter

  • Liquid Network ble rammet for nesten 4 000 BTC, men white hats sendte 3 400 BTC tilbake på mandag.
  • Bitcoin-blokkjeden ble ganske støyete etter utnyttelsen 6. september, med støvmeldinger, meme coin-promotering og svindel som hopet seg opp.
  • Blockstream snakker fortsatt med hackerne, mens 598,49 BTC fortsatt er i hackerens hender.

Hackere ber Blockstream om å «kontakte oss» onchain

Det hele startet denne helgen 6. september, da påståtte white hat-hackere tappet reserver fra Liquid Networks L-BTC-reserver. De kom med en melding: «we are whitehats. contact us on chain» sendt i en OP_RETURN-transaksjon. Bitcoin-blokkjeden lar brukere legge ved et offentlig notat til en betaling, og under dialogen har begge sider sendt hverandre nesten verdiløse mengder bitcoin med korte meldinger til hverandre.

Blockstream svarte først med å si «Please contact security@blockstream.com», og sendte en ny melding med kryptert tekst som hadde en løsrevet PGP-signatur fra security@blockstream.com, og denne meldingen kan ikke leses. De selvutnevnte white hats svarte deretter:

«sending most back to bc1qd…., is that ok”

3 400 BTC returnert mens 598,49 BTC fortsatt er hos white hats

Det antas at white hats privat ga ytterligere detaljer om sårbarheten. Deretter fulgte en serie krypterte, PGP-signerte meldinger mellom de to sidene. Kl. 16:09 UTC returnerte gruppen 3 400 BTC til føderasjonslommeboken, mens de beholdt 598,49 BTC. Det er ganske vanskelig å følge onchain-diskusjonen ved å bruke en blokkjedeutforsker som mempool.space, ettersom en stor sverm av BTC-brukere sender støv til lommeboken med sine egne unike meldinger.

Meme coin-svindlere, bønner og annen svindel oversvømmer onchain-samtalen

Noen avsenderne promoterte sine meme coins kalt «WHITE HAT» i onchain-meldinger, der de delte Pump.fun-URL-lenker og Solana-adresser. Andre tryglet om penger og sa at de trengte midler fordi de var uten arbeid eller for et angivelig sykt familiemedlem. Andre beskrev måter å hvitvaske BTC på gjennom miksingstjenester og ved å bruke den personvernfokuserte Monero-blokkjeden. Noen meldinger brukte svindeltaktikker som lysskye doblingsopplegg og ba folk sende BTC for å «doble myntene sine».

Hacker address screenshot.
Bildekilde: Hackeradresse som viser onchain-meldingen fra en person som ber om en donasjon på 10 BTC.

Doblingsopplegg er alltid alltid bedragerske. «Please gift 8.5 BTC,» tryglet én bruker. «No more. No less,» sto det i vedkommendes OP_RETURN-melding. «I wish for 0.1 BTC for my crypto journey,» ba en annen avsender white hats. «Akkurat nå er 10 BTC småpenger for dere,» sa en annen, og insisterte på at 10 BTC ville være «alt» for dem. Mengden BTC-støv som brukes til å sende utallige meldinger til white hats er ganske utrolig, og et stort flertall av dem var meme coin-promotering.

Nesten 600 BTC fortsatt holdt tilbake mens Liquid Network forblir frosset

Det er fortsatt ukjent hvorfor de såkalte white hats har beholdt nesten 600 BTC, og i sosiale medier sier mange at dette undergraver enhver genuin «white hat»-begrunnelse. Samtidig fortsetter den påfølgende onchain-støyen fra støvmeldinger å fylles opp med meme coin-promotører, desperate bønner og vedvarende svindelforsøk. I skrivende stund kl. 10:30 er Liquid Network fortsatt frosset, og samtalen mellom L2-operatøren Blockstream og hackerne fortsetter.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen