Bitcoin.com News
Oferecido por

Blockstream caça "White Hats" após 4.000 BTC deixarem a Liquid

A sidechain de camada dois (L2) conhecida como Liquid Network foi pausada no domingo após um chamado hacker “white hat” explorar um bug no software Elements da Blockstream, segundo a conta no X Sideswap (o marketplace de atomic swaps da Blockstream).

ESCRITO POR
PARTILHAR
Blockstream caça "White Hats" após 4.000 BTC deixarem a Liquid

Principais conclusões

  • A Blockstream pausou a rede Liquid, de camada dois (L2), após cerca de 4.000 BTC, no valor de US$ 320 milhões, terem sido sacados por supostos hackers white hat em 6 de setembro.
  • O bug no Elements, destacado pela Sideswap, levanta novas preocupações de segurança depois que 3.996 BTC passaram pelo seu serviço de peg-out.
  • A Blockstream explicou que está no meio do processo de contatar os “white hats”, enquanto o incidente da Liquid permanece sem resolução. A empresa enviou uma mensagem onchain.

4.000 BTC Saem da Liquid Enquanto a Blockstream Corre para Conter o Exploit

Na tarde de domingo, o detetive onchain Ergo BTC descobriu que a rede Liquid da Blockstream havia sido explorada e, após esse alerta, vários outros começaram a compartilhar a notícia. O Bitcoin.com News noticiou o caso às 15:17 (EDT) de 6 de setembro e, desde então, os mantenedores da Liquid confirmaram o exploit. Às 16:25, a Blockstream observou que aproximadamente 4.000 BTC (cerca de US$ 320 milhões) foram sacados e, aparentemente, a ação foi realizada por hackers white hat.

Basicamente, hackers white hat são especialistas éticos em cibersegurança que às vezes exploram vulnerabilidades como esta para mostrar que isso pode ser feito antes que criminosos de verdade explorem a mesma fraqueza. A Blockstream disse que a rede foi pausada e que as exchanges foram instruídas a interromper depósitos e saques de L-BTC.

X screenshot Ledger CTO Charles Guillemet account.
O CTO da Ledger, Charles Guillemet, compartilha sua opinião sobre os supostos white hats no X.

A empresa também observou que está tentando contatar os white hats onchain. Além da conta no X da Liquid Network, a Sideswap.io também revelou que alguém explorou um bug no software Elements da Blockstream.

“Hoje às 14:05 UTC, um cliente enviou 4.000 L-BTC para o serviço de peg-out da SideSwap”, a conta da Sideswap no X escreveu na plataforma de mídia social. “Nosso serviço processou como qualquer outro pedido: o L-BTC foi queimado na Liquid com uma autorização de peg-out válida e, às 14:28 UTC, a Federação Liquid pagou 3.996 BTC para o endereço Bitcoin do cliente. Desde então, a Blockstream estabeleceu que o L-BTC desse pedido foi criado por meio de um bug no software Elements.”

Questionando a Alegação de “White Hat”

A comunidade cripto não foi tão benevolente após este evento, e várias contas no X criticaram o projeto. “Joguem esse software no lixo, vocês estão fritos”, uma pessoa escreveu em resposta à mensagem da Sideswap. Paralelamente, a Blockstream respondeu onchain e escreveu “Please contact security@blockstream.com” em uma mensagem OP_RETURN. O CTO da Ledger, Charles Guillemet, explicou que os movimentos dos supostos hackers white hat não parecem os de um white hat típico.

“Agora eles pedem para serem contatados no Signal. Não parece com as práticas habituais de white hats, mas organizações criminosas normalmente também não tentam contatar suas vítimas. Há esperança. [Esses] podem ser pessoas com boas intenções que brincaram intensivamente com LLMs recentes e não estão acostumadas com divulgações responsáveis”, disse Guillemet no X.

Repercussão da Liquid Afeta a Aqua, Enquanto Samson Mow Detalha o Impacto

Samson Mow, CEO da JAN3, a empresa de tecnologia bitcoin que desenvolveu a Aqua Wallet, também deu sua opinião. “A teoria de trabalho é que a vulnerabilidade está nas Confidential Transactions da Liquid, mas os devs não conseguem confirmar neste momento. A vulnerabilidade é um problema no nível do nó e não está relacionada a PAKs ou HSMs”, escreveu Mow. Ele ainda afirmou que seu produto Aqua foi impactado.

Mow escreveu:

“Todos estão trabalhando ativamente para resolver isso e vamos compartilhar informações conforme a situação evoluir. Como uma carteira de BTC na Liquid, a funcionalidade da Liquid no Aqua Bitcoin foi impactada, mas transações de Bitcoin ainda funcionarão normalmente. Estes são tempos difíceis, mas vamos superar.”

Exploit na Liquid Coloca a Segurança de Sidechains Sob os Holofotes

2026 tem sido um ano infernal para exploits e hacks, e este incidente só joga sal nas feridas. Ele também chama atenção para sidechains, bridges, bugs técnicos e fragilidade de governança. O fato é que uma sidechain federada bem conhecida pausar para intervenção manual é algo bastante sério e bem incomum. Especialmente um produto criado por uma empresa de BTC avaliada em US$ 3,2 bilhões. É seguro dizer que, com todos esses exploits no espaço cripto, como o recente bug de firmware da Coldcard, a confiança está se erodindo.

Paralelamente, inteligência artificial (IA) ou Large Language Models (LLMs) estão sendo acusados mais uma vez de encontrar este exploit específico, apesar de a Blockstream não ter dito como esse bug foi descoberto. As pessoas ainda estão especulando. Ao mesmo tempo, embora LLMs sejam poderosos casadores de padrões e possam detectar vulnerabilidades, um caso como este provavelmente exigiu intuição profunda e contextual sobre o protocolo. Ou seja, embora a IA provavelmente tenha ajudado, um humano definitivamente puxou o gatilho.

Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.