Blockstream volta a pedir que hacker devolva 600 bitcoins levados da Liquid e aponta lições aprendidas

Documento oficial confirma o retorno da maior parte do dinheiro e lista mudanças na segurança da empresa

A empresa Blockstream publicou um relatório técnico na quarta-feira (23) sobre a invasão na rede Liquid e o documento detalha o ataque executado no dia 6 de setembro de 2026 com um saldo remanescente de 602 bitcoins em posse do invasor.

A empresa aproveitou o comunicado para cobrar o retorno da quantia restante. Os executivos afirmaram que o sistema de segurança da plataforma passará por alterações estruturais após as lições deixadas pelo incidente.

A falha cibernética ocorreu no mecanismo de verificação da tecnologia Elements. O invasor explorou um erro de código originado no ano de 2018 para validar uma transação sem o lastro financeiro exigido.

Essa brecha permitiu a criação de cerca de quatro mil unidades falsas da moeda LBTC. Com esse saldo artificial, o criminoso utilizou os serviços da parceira SideSwap para sacar o montante em bitcoins reais da reserva de garantia.

Na nova nota, ainda há um trecho que pede ao hacker a devolução dos bitcoins para a reserva da Liquid.

Devolução de fundos e correções na rede

O autor da fraude assumiu a autoria da ação na internet e devolveu 3.400 bitcoins após a Blockstream efetuar correções. A rede bloqueou as operações de saque e implementou reparos de urgência para conter a saída de fundos.

A Blockstream assumiu o compromisso de priorizar a segurança ao invés da velocidade de atualizações. Assim, alterações no consenso da rede exigirão aprovação prévia de auditores externos antes da liberação oficial.

O planejamento inclui a revisão periódica de códigos antigos na base de dados da empresa, além de testes de estresse com o auxílio de inteligência artificial que ganharão espaço na rotina de verificação dos programadores.

Criação de programa de recompensas

O incidente mostrou a importância de pesquisadores externos na identificação de falhas de segurança. Isso porque, a empresa confirmou o recebimento de alertas prévios de um especialista independente sobre a vulnerabilidade inicial do código.

A companhia anunciou a criação de um programa de recompensas financeiras para caçadores de falhas. A iniciativa busca incentivar a comunicação de erros em sigilo antes da exploração criminosa das vulnerabilidades.

Os gestores da rede Liquid preparam atualizações adicionais de governança com os operadores dos nós do sistema. O retorno integral das operações aguarda a conclusão dos testes de estabilidade na infraestrutura reparada.

Tenha uma conta global para explorar o mercado de criptomoedas. Cadastre-se na OKX e descubra uma plataforma completa para negociar e acompanhar seus ativos digitais.

👉Entre no nosso grupo do WhatsApp ou Telegram| Siga também no Facebook, Twitter, Instagram, YouTube e Google News.

Gustavo Bertolucci
Gustavo Bertoluccihttps://github.com/gusbertol
Graduado em Análise de Dados e BI, interessado em novas tecnologias, fintechs e criptomoedas. Autor no portal de notícias Livecoins desde 2018.

Últimas notícias