Bitcoin yan zinciri Liquid Network, Pazar günü yaşanan büyük bir güvenlik olayının ardından köprü düğümlerini devre dışı bırakarak operasyonlarını geçici olarak durdurdu. X platformundan yapılan açıklamada, “Beyaz şapkalı” olarak tanımlanan güvenlik araştırmacılarının, dolaşımdaki her L-BTC'yi destekleyen federasyon cüzdanından yaklaşık 4.000 BTC çektiği belirtildi. Şirket, “Liquid cüzdanları etkilenecek, yaşanan rahatsızlıktan dolayı özür dileriz. Federasyon üyeleri normal ağ faaliyetlerini restore etmek için aktif olarak çalışıyor” ifadelerini kullandı.
Çekilen ve toplam değeri 320 milyon dolara ulaşan bu kripto varlıkların, bir güvenlik açığını tespit eden uzmanlar tarafından fonları korumak amacıyla ele geçirildiği iddia ediliyor. İşlem, federasyon üyesi SideSwap'ın peg-out anahtarı kullanılarak gerçekleştirildi. SideSwap sistemlerinde herhangi bir ihlal yaşanmadığını belirtirken, Liquid Network de federasyon anahtarlarının ele geçirilmediğini açıkladı. Her iki taraf da sorunun, Liquid'in altyapısında kullandığı Elements yazılımındaki bir hatadan kaynaklandığına işaret ediyor. Blockstream henüz hatanın teknik detaylarını açıklamasa da, ilgili düzeltme yamasının beş hafta önce Elements yazılımına eklendiği görülüyor.
Cüzdandan zorla bir çıkış yapılmadı; bunun yerine arka planda Bitcoin desteği olmayan L-BTC üretildi ve bu varlıklar sıradan bir peg-out işlemiyle nakde çevrildi. SideSwap'ın verdiği bilgiye göre, bir müşteri 14:05 UTC'de 4.000 L-BTC gönderdi ve 23 dakika sonra federasyon 3.996 BTC ödedi. Blockstream ekibi zincir üstü imzalı bir mesajla faillerle iletişime geçmeye çalışırken, hackerlar da Bitcoin işlemleri üzerinden ağ bakımcılarına mesaj gönderdi. CoinDesk'in aktardığına göre hackerlar mesajında, “Lütfen önce hatayı düzeltin. Zincir şu anki son işlemde risk altında. Her düğümün yamalandığından emin olun. Ardından düzeltmeyi onayladıktan sonra parayı güvenli bir şekilde geri aktaracağız” ifadelerini kullandı.
Olaydan önce yaklaşık 4.200 BTC barındıran federasyon cüzdanında şu anda sadece 200 BTC kaldı. Ağdaki güvenlik açığı yamalanır yamalanmaz, çekilen fonların büyük çoğunluğunun iade edileceği taahhüt edildi. Bu son güvenlik ihlali, dijital varlık alanındaki siber güvenlik sorunlarına vurgu yapan bir dizi yüksek profilli olayın parçası oldu. Geçen hafta Tectonic platformundan 6 milyon dolar çalınırken, Ağustos ayında ise Coldcard donanım cüzdanındaki eski yazılım sürümlerini etkileyen bir açık nedeniyle 115 ila 130 milyon dolarlık kayıp yaşanmıştı. TRM Labs Asya-Pasifik politika başkanı Ziqing Ang, konuya ilişkin değerlendirmesinde, “Bu olaylar tüketici güvenini sarsmış olsa da, kritik altyapı korumalarının nerede güçlendirilmesi gerektiğini ve operatörler için tam yığın genelinde kapsamlı güvenliğin neden temel olduğunu gösteriyor” dedi.