Khoảng 4.000 L-BTC đã được phát hành mà không có tài sản đảm bảo trên mạng Liquid Network, sau đó 3.996 BTC bị rút khỏi hệ thống này.
Trong thông báo công bố ngày 6/9, SideSwap cho biết kẻ tấn công đã khai thác lỗ hổng đồng thuận (consensus) trong phần mềm nền tảng Liquid để tạo ra L-BTC không có tài sản đảm bảo.
Cũng trong thông báo này, SideSwap cho biết một khách hàng đã gửi 4.000 L-BTC vào dịch vụ peg-out lúc 21 giờ 05 phút ngày 6/9 (giờ Việt Nam), và 23 phút sau đó Liquid Federation đã chuyển 3.996 BTC đến địa chỉ Bitcoin của khách hàng này. SideSwap cho biết hệ thống của họ đã không phân biệt được giữa L-BTC phát hành hợp lệ và L-BTC được tạo ra từ lỗ hổng nói trên.
Trong một bài đăng trên X cùng ngày, Liquid Network khẳng định khóa xác thực peg-out của SideSwap dùng để thực hiện giao dịch rút tiền nói trên không bị đánh cắp. The Block đưa tin ngày 7/9 rằng kẻ tấn công đã hoàn trả khoảng 3.400 BTC, trong khi khoảng 598 BTC vẫn chưa được thu hồi.
Bình luận 0