A Liquid Network anunciou nesta quinta-feira (10) o resumo de suas operações. O projeto sofreu um ataque de 4.000 bitcoins no último domingo (6), mas o hacker devolveu 85% desse valor para a rede.
Portanto, ainda existe uma diferença de cerca de 600 bitcoins entre os Liquid Bitcoin (LBTC) e os bitcoins que dão lastro a esses tokens.

Nas redes sociais, Adam Back, CEO da Blockstream, recomendou que investidores não vendam seus LBTC com um desconto, afirmando que sua equipe está trabalhando para tapar esse buraco.
“A retomada da rede @liquid_btc está chegando. A pergunta óbvia será se a paridade LBTC de 1:1 será garantida; a resposta é SIM. Portanto, não entre em pânico e não venda seus LBTC no mercado OTC, pois @PabloSGreco e a equipe estão trabalhando em mais atualizações no sistema para retomar as operações de peg-in e peg-out, o que acontecerá em uma etapa posterior.”

“Situação da recuperação: a Liquid Network entrou na próxima fase de sua retomada controlada. Como medida de precaução, a produção de blocos foi retomada sem transações enquanto a rede é monitorada para confirmar sua completa estabilização. As operações de peg, incluindo os peg-outs autorizados pelo PAK, continuam suspensas enquanto prosseguem os trabalhos na etapa final da recuperação: a restauração da reserva de BTC/LBTC está em andamento.”

Hacker pede recompensa de 10% pela Blockstream para devolver os 15% restantes
Logo após o ataque, o hacker afirmou ser um “white hat”, prometendo devolver os fundos para a Liquid Network. Na última segunda-feira (7), ele enviou 3.400 bitcoins para a rede, ficando com cerca de 600 moedas em sua carteira.
Novas mensagens trocadas entre o hacker e a Blockstream sugerem que o valor dessa recompensa teria sido estipulada pelo próprio atacante. Isso porque agora ele pede o pagamento oficial de uma recompensa vinda das carteiras da empresa.
“Sua negligência no cumprimento do dever é evidente, já que você destinou apenas US$ 1,5 milhão (talvez até zero) para proteger US$ 5 bilhões em ativos. Isso é uma negligência flagrante em relação à segurança e um sinal de completa má gestão. Vocês DEVEM pagar 10% com seu próprio dinheiro como recompensa por bug bounty, ou causarão uma perda de 15% a todos os seus detentores por sua irresponsabilidade e mesquinharia. Mesmo empresas que participam de programas de bug bounty não podem garantir segurança completa, muito menos uma empresa como a sua, que continua delirante, gananciosa e arrogante até hoje. De qualquer forma, depois vamos publicar a chave privada para descriptografar nossas conversas.”

Embora outras conversas entre as partes estejam criptografadas, o tom da mensagem faz parecer que a proposta seja mais uma tentativa de extorsão do que uma busca por uma recompensa por ter encontrado a falha (bug bounty, em inglês).
Dado isso, o hacker terá trabalho para gastar esses 600 bitcoins sem ser descoberto.
Até o momento, a Blockstream não respondeu à proposta. Além disso, a comunidade também espera por um relatório completo da empresa sobre o incidente.
