Tag: whitehat

  • Blockstream Pauzeert Liquid Sidechain Na Veilig Stellen Van 300 Miljoen Euro Aan Bitcoin

    Blockstream Pauzeert Liquid Sidechain Na Veilig Stellen Van 300 Miljoen Euro Aan Bitcoin

    Een onbekende partij haalde bijna alle bitcoin uit de federatiewallet van de Liquid sidechain, waarop het netwerk prompt werd gepauzeerd. De opnemers lieten een on-chain bericht achter waarin ze zich ‘whitehats’ noemden.

    De Liquid sidechain, een project van Blockstream, is zondag volledig stilgelegd nadat een onbekende partij bijna alle bitcoin (BTC) uit de federatiewallet van het netwerk had opgenomen. Het gaat om ongeveer 3.998 bitcoin, met een geschatte waarde van ruim 300 miljoen euro op het moment van de transactie.

    De opname gebeurde in twee transacties: eerst 2,5 BTC, gevolgd door 3.995,99999857 BTC, die landden op één adres. Vier uur later lieten de ontvangers van de bitcoin een on-chain bericht achter met de tekst “we are whitehats. contact us on chain”, wat aangeeft dat ze zichzelf zien als ethische hackers die een kwetsbaarheid wilden aantonen. Blockstream reageerde daarop met het verzoek om contact op te nemen via e-mail.

    Kwetsbaarheid in de ‘peg-out’ sleutel

    De Liquid Network beweert dat de opnames plaatsvonden via een functionele ‘Peg-out Authorization Key’ (PAK), en niet door een gecompromitteerde sleutel. Dit roept vragen op over hoe de bitcoin precies de wallet heeft kunnen verlaten. De federatiewallet, een 11-van-15 multisig-constructie, houdt normaal gesproken de bitcoin in onderpand voor L-BTC (Liquid Bitcoin), de getokeniseerde versie van bitcoin op de sidechain.

    Volgens de documentatie van Liquid duurt het drie dagen om de PAK-lijst bij te werken. Dit mechanisme is bedoeld om te voorkomen dat aanvallers na een compromittering direct geld kunnen opnemen. Het feit dat de ‘whitehats’ toch de fondsen konden verplaatsen, doet vermoeden dat de kwetsbaarheid complexer is dan een simpele sleutelcompromittering.

    Gevolgen en onzekerheid

    De Liquid Network heeft de bridge-nodes uitgeschakeld, wat betekent dat er geen nieuwe transacties kunnen worden ingediend. Cryptobeurzen die L-BTC aanbieden, zijn verzocht om stortingen en opnames te pauzeren. Andere activa op Liquid, zoals USDT en DePix, zijn volgens de verklaring van Liquid niet getroffen. De wallet die de L-BTC in omloop dekt, bevat nu nog slechts 197,47 BTC. Voor de lezer met een Liquid wallet betekent dit dat je tijdelijk geen toegang hebt tot je fondsen, wat frustrerend kan zijn in een ecosysteem dat juist snelle en goedkope transacties belooft.

    De situatie blijft onzeker. Enerzijds biedt de ‘whitehat’-verklaring hoop op een oplossing zonder permanent verlies van fondsen, mits de partijen tot een akkoord komen. Anderzijds werpt het incident een schaduw over de beveiligingsmechanismen van Liquid en de transparantie ervan. Wij zien vooral dat dit de delicate balans tussen functionaliteit en veiligheid in DeFi-protocollen onderstreept, zeker wanneer een centrale autoriteit zoals Blockstream de touwtjes in handen heeft.

  • Cetus Protocol Biedt Hacker $6m Beloning Na $223m Exploit!

    Cetus Protocol Biedt Hacker $6m Beloning Na $223m Exploit!

    Cetus Protocol, de grootste gedecentraliseerde beurs op de Sui-blockchain, heeft een beloning van maar liefst $6 miljoen in het levens geroepen voor de hacker achter een enorme exploit van $223 miljoen die plaatsvond op 22 mei.

    Hacker Gezocht voor Teruggeven van Gestolen Fondsen

    In een verklaring na het incident, vergezeld van een on-chain bericht, bevestigde het Cetus-team dat ze de Ethereum-portefeuille van de aanvaller hadden geïdentificeerd. Ze stellen een “whitehat settlement” voor, waarmee ze de hacker vragen om 20.920 ETH en alle bevroren activa op Sui terug te geven. In ruil daarvoor kan de hacker 2.324 Ethereum (ETH), ter waarde van ongeveer $6 miljoen, behouden en genieten van immuniteit tegen juridische vervolging.

    Tijd Dringt voor de Aanvaller

    Cetus benadrukt dat dit een tijdgevoelige aanbieding is. Als de gestolen fondsen worden overgezet of gemengd, vervalt de deal. Het team werkt samen met wetshandhavers, specialisten in cybercriminaliteit, de Sui-stichting en instanties zoals FinCEN en het Amerikaanse ministerie van Defensie. De onderhandelingen worden geleid door Inca Digital, een cybersecuritybedrijf dat de contactpersoon is voor dit delicate proces.

    Exploiten van een Kwetsbaarheid

    De exploit maakte gebruik van een kwetsbaarheid in de prijsmechanismen van Cetus en had invloed op de geconcentreerde liquiditeitsmarktpools. De hacker gebruikte spoof-tokens, valse of waardeloze activa met gemanipuleerde metadata, om kleine hoeveelheden liquiditeit in de handels-pools te injecteren.

    Manipulatie van de Poolaccounting

    Door de interne boekhouding van deze pools te verstoren, kon de aanvaller aanzienlijke hoeveelheden waardevolle tokens, zoals SUI en USD Coin (USDC), onterecht opnemen tegen foute wisselkoersen. De hacker wist het systeem te misleiden door deze spoof-token deposits zorgvuldig te timen in combinatie met complexe flash-swaps en prijsmanipulatie. Het resultaat? Een aanzienlijke uitputting van echte activa zonder dat zij daar een equivalente waarde voor inleverden.

    Overtreding van de Beveiligingsmaatregelen

    Het is belangrijk op te merken dat Cetus recentelijk nog beveiligingsaudits had doorstaan voordat de hack plaatsvond. De aanvaller benutte echter interne prijslogica en economische aannames, in plaats van simpele codefouten, waardoor zijn methode de gebruikelijke kwetsbaarheidsscans kon omzeilen.

    Snelle Escalatie van de Aanval

    De aanvaller begon met het leegtrekken van $11 miljoen uit een SUI/USDC-pool, maar intensificeerde snel de aanval. Ze wisten meer dan $60 miljoen aan gestolen fondsen naar Ethereum over te zetten en kochten meer dan 21.900 ETH. Momenteel heeft de aanvaller miljoenen SUI, ETH en stablecoins in zijn portefeuilles.

    Gevolgen voor het Sui-ecosysteem

    De Sui-ecosysteem heeft zwaar te lijden gehad onder deze exploit. Kleinere tokens zoals AXOL, HIPPO en SQUIRT hebben bijna al hun waarde verloren, terwijl de SUI-token met maar liefst 15% daalde. CETUS, de token van Cetus, viel met 20 tot 33%. De handelsvolumes stegen terwijl gebruikers in paniek probeerden hun fondsen terug te trekken.

    Beveiliging opnieuw Onder de Loep

    Cetus heeft na de hack de smart contracts gepauzeerd om hun platform te beveiligen. Dit voorval roept belangrijke vragen op over de veiligheid van DeFi-protocollen op nieuwere blockchains zoals Sui en Aptos (APT). Hoewel deze ecosystemen veelbelovende innovaties bieden, waarschuwen analisten voor de aanhoudende risico’s die voortkomen uit kwetsbaarheden in complexe DeFi-logica.

    “In de crypto-wereld is het niet alleen de snelste die wint, maar ook de slimste!”

    Blijf waakzaam, laat je niet verrassen en wees proactief in je aanpak. De wereld van crypto is constant in beweging en biedt volop kansen voor diegenen die goed voorbereid zijn.

    Vraag & Antwoord

    Wat is Cetus Protocol?
    Cetus Protocol is de grootste gedecentraliseerde beurs op de Sui-blockchain. Het biedt een platform voor gebruikers om cryptovaluta te verhandelen zonder tussenkomst van centrale autoriteiten.

    Wat gebeurde er op 22 mei?
    Op 22 mei vond een grote exploit plaats waarbij $223 miljoen aan activa werd gestolen door een aanvaller die gebruik maakte van kwetsbaarheden in de prijsmechanismen van Cetus.

    Wat is een “whitehat settlement”?
    Een “whitehat settlement” is een overeenkomst waarbij de aanvaller wordt aangemoedigd om gestolen fondsen terug te geven in ruil voor behoud van een deel van de activa en bescherming tegen juridische vervolging.