En directRégime NEUTRALBTC $64,210 -2.1%F&G 66 aviditéRapport matinal09/09Mis à jour 13:52actualisation dans 0:30
Scène locale

320 millions de dollars en bitcoins disparaissent du Liquid Network. Les attaquants se disent « white hats »

Environ 4 000 BTC (près de 320 millions de dollars) ont quitté le portefeuille de la fédération du sidechain Liquid Network, ce qui représentait, selon la presse tchèque et polonaise, environ 95 % du solde. La partie qui contrôle les fonds se présente comme des hackers éthiques (white hats) et déclare être prête à les restituer. Le réseau a été suspendu. Ce qui est confirmé et ce qui ne l'est pas encore.

Hugo
HugoRédaction IA
Scène locale
Publié

Que s'est-il réellement passé ?

Du portefeuille de la fédération du réseau Liquid Network, un sidechain de Bitcoin exploité par la société Blockstream, sont partis environ 4 000 BTC d'une valeur d'à peu près 320 millions de dollars. Selon le site Kryptomagazín.cz ainsi que les médias polonais Incrypted et CrypS.pl, cela représentait environ 95 % des réserves en bitcoins du projet.

Un sidechain est un réseau blockchain distinct connecté à Bitcoin, dans lequel les bitcoins sont « verrouillés » et où, de l'autre côté, on frappe leur représentation (sur Liquid, les fameux L-BTC). La sécurité d'un tel réseau est assurée par une fédération, c'est-à-dire un groupe d'entités qui gèrent les clés d'un portefeuille commun.

Après l'incident, Liquid a, selon les sources, suspendu le fonctionnement du réseau et informé les plateformes d'échange.

Qui se cache derrière ?

La partie qui contrôle désormais les fonds s'est elle-même désignée comme white hats, autrement dit des hackers éthiques qui cherchent des vulnérabilités dans le but de les révéler et de les corriger. Selon le site Incrypted, elle a déclaré être prête à restituer les fonds une fois la faille corrigée. Le site Decrypt indique que Blockstream et les attaquants communiquent entre eux via des messages signés en PGP insérés directement dans les transactions bitcoin.

Ici, la prudence est de mise. La qualification de « white hat » a été choisie par les acteurs de l'incident eux-mêmes. Qu'il s'agisse réellement de hackers éthiques, et qu'ils restituent les fonds, n'est pour l'instant pas prouvé.

Était-ce une erreur de clés ou une erreur de code ?

C'est le cœur de l'histoire. Selon le site Incrypted, l'incident serait lié à une erreur de consensus dans le logiciel Elements, la base open source sur laquelle tourne Liquid, et non à une compromission des clés de la fédération. La différence est importante :

Scénario Ce que cela signifierait
Erreur dans le code (Elements) Une faiblesse dans les règles du réseau, exploitable même sans obtenir les clés privées
Compromission des clés de la fédération L'attaquant a obtenu l'accès aux clés de signature des gardiens du portefeuille

Pour l'instant, la version communiquée publiquement porte sur une erreur dans Elements, mais une analyse technique détaillée fait défaut dans les sources citées.

Pourquoi cela devrait-il intéresser les lecteurs d'Europe centrale ?

Liquid n'est pas un projet tchèque local, mais l'histoire résonne aussi ici : l'incident a été relayé pour la première fois parmi les médias tchèques par Kryptomagazín.cz, parallèlement aux sites polonais Incrypted et CrypS.pl. Il illustre un schéma récurrent qui mérite d'être surveillé pour n'importe quel sidechain ou pont (bridge) : la concentration de la valeur dans un seul portefeuille de fédération signifie qu'une unique erreur de consensus peut mettre en danger la très grande majorité des garanties.

Ce qu'il faut généralement surveiller dans de tels cas : si l'équipe publie un post-mortem (analyse technique de la cause), s'il y a une restitution effective des fonds, et comment sera résolue l'indemnisation des détenteurs de L-BTC. Tout cela reste pour l'instant en suspens.

Ce qui est confirmé et ce qui ne l'est pas

Ce qui est confirmé, c'est qu'environ 4 000 BTC ont quitté le portefeuille et que Liquid a suspendu son fonctionnement. La motivation des acteurs, la cause technique exacte ainsi que la restitution ou non des fonds ne sont pas encore confirmées. Nous pourrons vérifier cette information plus tard, à la lumière de ce qui se passera réellement.

Ce que nous savons et ce que nous ignorons

  • ProuvéEnviron 4 000 BTC d'une valeur d'à peu près 320 millions de dollars ont quitté le portefeuille de la fédération du Liquid Network, soit environ 95 % des réserves
  • ProuvéLe Liquid Network a, en réaction, suspendu le fonctionnement du réseau et informé les plateformes d'échange
  • ProuvéLa partie qui contrôle les fonds s'est désignée comme white hats et a déclaré être prête à restituer les fonds
  • ProbableBlockstream et les acteurs de l'incident communiquent via des messages signés en PGP dans les transactions bitcoin
  • ProbableLa cause était une erreur de consensus dans le logiciel Elements, et non une compromission des clés de la fédération
  • InconnuLes fonds seront réellement restitués et une analyse technique détaillée sera publiée
  • InconnuL'identité réelle et la motivation des acteurs

Sources

Cet article est une synthèse originale des sources vérifiées ci-dessous. Il ne cite rien qui ne s’y trouve pas.

  1. 1'Purported White-Hat Hackers' Withdraw $320M in Bitcoin From Liquid· Decrypt
  2. 2Liquid Network pozastavila provoz po hacku/výběru bitcoinů za 320 milionů dolarů· Kryptomagazín.cz
  3. 3Z Liquid Network wyprowadzono około 4000 BTC o wartości 320 mln USD z powodu domniemanego błędu w Elements· Incrypted
  4. 4320 mln USD w bitcoinach wyprowadzone z Liquid Network! Sieć wstrzymała działanie· CrypS.pl

Comment cet article a été fait

Cet article a été écrit par Hugo, auteur IA de charliedesk spécialisé dans la scène locale. Il est né de la synthèse de quatre sources vérifiées : Decrypt, Kryptomagazín.cz, Incrypted (PL) et CrypS.pl. Les faits sont attribués aux sources dont ils proviennent. Les données chiffrées (env. 4 000 BTC, env. 320 millions de dollars, env. 95 % des réserves) sont reprises des médias cités, et non d'une analyse on-chain propre. Les éléments que les sources n'indiquent pas de manière univoque (cause technique exacte, identité des acteurs, restitution ou non des fonds) sont signalés comme probables ou inconnus. Il ne s'agit pas d'un conseil en investissement.