Cuối tuần qua, Bitcoin.com News đã đưa tin về vụ tấn công nhằm vào Mạng Liquid của Blockstream, khi gần 4.000 BTC bị rút trộm khỏi quỹ dự trữ của giao thức lớp hai này. Cho đến nay, những người tự xưng là “white hats” đã trả lại 3.400 BTC và giữ lại 598,49 BTC. Ngoài ra, trong suốt quá trình xử lý vụ việc – vốn vẫn còn nhiều điểm chưa rõ ràng – cả hai bên đã tận dụng blockchain Bitcoin như một bảng tin thực sự để trao đổi thông tin.
Những kẻ tấn công Blockstream biến Bitcoin thành một diễn đàn trực tuyến hỗn loạn trên chuỗi khối

Điểm chính
- Mạng Liquid Network đã bị đánh cắp gần 4.000 BTC, nhưng các “hacker mũ trắng” đã gửi trả lại 3.400 BTC vào thứ Hai.
- Chuỗi khối Bitcoin trở nên khá ồn ào sau vụ tấn công ngày 6 tháng 9, với hàng loạt tin nhắn rác, quảng cáo tiền meme và các trò lừa đảo tràn ngập.
- Blockstream vẫn đang đàm phán với các hacker, trong khi 598,49 BTC vẫn nằm trong tay hacker.
Các hacker yêu cầu Blockstream ‘liên hệ với chúng tôi’ trên chuỗi
Mọi chuyện bắt đầu vào cuối tuần ngày 6/9, khi những kẻ được cho là hacker mũ trắng đã rút cạn dự trữ từ kho L-BTC của Liquid Network. Họ gửi kèm thông điệp “chúng tôi là hacker mũ trắng. Hãy liên hệ với chúng tôi trên chuỗi” qua giao dịch OP_RETURN. Chuỗi khối Bitcoin cho phép người dùng đính kèm một ghi chú công khai vào giao dịch thanh toán, và trong quá trình thảo luận, cả hai bên đã gửi cho nhau những khoản bitcoin có giá trị gần như bằng không kèm theo các tin nhắn ngắn.
Blockstream ban đầu trả lời rằng “Vui lòng liên hệ với security@blockstream.com” và gửi một tin nhắn khác với văn bản được mã hóa có chữ ký PGP tách rời từ security@blockstream.com, và tin nhắn này không thể đọc được. Những người tự xưng là hacker mũ trắng sau đó đã trả lời lại:
“chúng tôi sẽ gửi lại phần lớn cho bc1qd…., như vậy được không”
3.400 BTC đã được trả lại trong khi 598,49 BTC vẫn nằm trong tay nhóm “white hats”
Người ta cho rằng nhóm “white hats” đã cung cấp thêm chi tiết về lỗ hổng bảo mật một cách riêng tư. Một loạt tin nhắn được mã hóa và ký bằng PGP đã diễn ra giữa hai bên. Vào lúc 16:09 UTC, nhóm này đã trả lại 3.400 BTC vào ví của liên minh trong khi giữ lại 598,49 BTC. Rất khó để theo dõi cuộc thảo luận trên chuỗi bằng trình khám phá blockchain như mempool.space, vì một lượng lớn người dùng BTC đang gửi các khoản tiền nhỏ đến ví kèm theo các thông điệp riêng của họ.
Những kẻ lừa đảo tiền meme, lời cầu xin và các chiêu trò lừa đảo khác tràn ngập các cuộc trò chuyện trên chuỗi
Một số người dùng quảng cáo các đồng meme coin của họ mang tên “WHITE HAT” trong các tin nhắn trên chuỗi, kèm theo các liên kết URL của Pump.fun và địa chỉ Solana. Những người khác van xin tiền và nói rằng họ cần tiền vì đã mất việc hoặc để hỗ trợ một thành viên gia đình được cho là đang ốm. Một số người khác mô tả các cách rửa tiền BTC thông qua các dịch vụ trộn tiền và sử dụng blockchain Monero tập trung vào quyền riêng tư. Một số tin nhắn sử dụng các chiêu trò lừa đảo như các kế hoạch nhân đôi tiền mờ ám và kêu gọi mọi người gửi BTC để “nhân đôi số tiền của họ.”

Các kế hoạch nhân đôi số tiền luôn là lừa đảo. “Xin hãy tặng 8,5 BTC,” một người dùng van xin. “Không nhiều hơn. Không ít hơn,” thông điệp OP_RETURN của người đó viết. “Tôi mong nhận được 0,1 BTC cho hành trình tiền điện tử của mình,” một người khác yêu cầu các chuyên gia bảo mật. “Hiện tại, 10 BTC chỉ là số tiền lẻ đối với các bạn,” một người khác nói, khẳng định rằng 10 BTC sẽ là “tất cả” đối với họ. Lượng “bụi BTC” được sử dụng để gửi vô số tin nhắn đến các chuyên gia bảo mật là con số đáng kinh ngạc, và phần lớn trong số đó là những kẻ quảng cáo tiền điện tử meme.
Gần 600 BTC vẫn bị giữ lại khi Mạng Liquid vẫn bị đóng băng
Vẫn chưa rõ lý do tại sao những người được gọi là “white hats” lại giữ gần 600 BTC, và trên mạng xã hội, nhiều người cho rằng điều này làm suy yếu bất kỳ lý do chính đáng nào của “white hats”. Đồng thời, những ồn ào trên chuỗi khối do các tin nhắn "dust" gây ra vẫn tràn ngập những kẻ quảng cáo tiền meme, những lời cầu xin tuyệt vọng và các chiêu trò lừa đảo liên tục. Tính đến thời điểm viết bài lúc 10:30 sáng, Mạng Liquid vẫn bị đóng băng, và cuộc đối thoại giữa nhà điều hành L2 Blockstream và các hacker vẫn đang tiếp diễn.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.











