Liquid Federation 지갑서 약 4,000 BTC 인출, 브리지 노드 중단으로 사이드체인 일시 정지
- Liquid Network는 Liquid Federation 지갑에서 약 4,000 BTC, 약 $320M가 인출됐으며 인출자가 자신을 화이트햇이라고 주장한다고 발표함
- 자금은 SideSwap PAK(Peg-out Authorization Key)로 인출됐지만 Liquid 측은 이 키와 다른 키가 유출된 것은 아니라고 밝힘
- 거래소들은 LBTC 입출금을 중단했거나 중단 예정이며, USDT·DePix·RWA 등 다른 Liquid 자산은 영향이 없다고 설명함
- Liquid는 브리지 노드를 임시 비활성화해 새 거래 제출을 막았고, 문제 해결 때까지 Liquid 사이드체인이 정지된 상태라고 밝힘
- 해커뉴스 토론에서는 최근 공개된 Elements의 rangeproof cache 수정 전 취약점 악용 가능성이 제기됐지만, 이는 확인되지 않은 추정임
Hacker News opinions
공격자들이 OP_RETURN에 "we are whitehats. contact us on chain"이라고 남겼다더라. 운영진이 백서를 믿는다는 뜻은 아니고, 자기들이 그렇게 주장한다는 정도임.
내부자 소행이면 그냥 절도지, 왜 러그풀이라고 부르는지 모르겠음.
Liquid 정도 규모면 내부자 설정보다 취약점 악용일 가능성이 더 높아 보임. 어느 쪽이든 결국 밖에서 확실히 알기는 어려울 듯.
Elements의 rangeproof cache 버그가 악용됐다는 설이 있음. 지난주 공개된 range proof cache bind to asset and scriptpubkey 수정 커밋을 공격자가 보고, 배포 전에 찔렀을 수 있다는 얘기임.
웃긴 건 그 PR 설명에 LLM 스캔이 찾아낸 작은 문제들을 고친다고 적혀 있다는 점임.
비트코인 포크들은 블록 크기나 보상 같은 합의 규칙 문제였지, 이더리움 클래식처럼 해킹 거래를 되돌리려던 게 아니었음.
15년 동안 비트코인이 해킹 때문에 포크한 적 없다는 식의 말은 너무 단순함.
탈중앙 화폐에서는 범죄자가 더 큰 힘을 얻는다는 단점이 있음.
구글이 취약점 보상금을 적게 준다고 불평하잖아. 탈중앙 디지털 화폐에서는 버그 바운티가 자체 자금으로 돌아가고, 연구자가 보상액을 정하는 셈임.
그건 중앙화 실패임. 은행과 정부 권한이 시민에게 옮겨가면 그중 범죄자도 힘을 얻는 건 자연스러운 결과임.
암호화폐가 범죄를 더 늘린다는 증거가 있는지는 모르겠음. 일반 경제의 사기 비율도 꽤 높고, 암호화폐 경제의 사기 비율도 의외로 비슷하다는 분석이 있음.
빼낸 BTC를 대체 어떻게 현금화할지 궁금함.