Insidente ng Liquid Network at Pahayag ni Mitchell Amador
Sinabi ni Mitchell Amador, CEO ng Immunefi, na nawala na sa mga umaatake sa Liquid Network ang anumang karapatan sa katayuang white-hat matapos nilang panatilihin ang 598.5 BTC, kahit na ibinalik nila ang 3,400 BTC mula sa tinatayang 4,000 BTC na na-exploit. Ayon kay Amador sa crypto.news, ang paglipat ng mga asset ng gumagamit nang walang pahintulot ay hindi maaaring ituring na isang pagsagip, lalo na kung ang mga mananaliksik ay pinanatili ang bahagi ng pondo o nagtakda ng mga tuntunin ng bayad.
“Nagtatapos ang nakokoordinadong pagsisiwalat sa sandaling itakda mo ang mga tuntunin para sa iyong sarili,” sabi ni Amador. “Ang pera ay hindi kailanman iyo upang iligtas, kaya ang paglipat nito ay hindi isang pagsagip.”
Ang kanyang mga komento ay tumutukoy sa hidwaan na naiwan ng insidente ng Liquid Network, kung saan ang mga hindi kilalang aktor ay nag-withdraw ng tinatayang 4,000 BTC, na nagkakahalaga ng humigit-kumulang $320 milyon sa oras na iyon, bago ilarawan ang kanilang mga sarili bilang mga whitehat. Ibinalik nila ang 3,400 BTC matapos ayusin ng Blockstream ang mga apektadong bridge nodes ngunit pinanatili ang 598.5 BTC.
Pagsalungat ng Blockstream at mga Tuntunin ng Pagsagip
Tinanggihan ng Blockstream ang kahilingan ng grupo para sa 10% na gantimpala at sinabi nitong hindi ito magbabayad para sa pagbabalik ng natitirang Bitcoin. Tinanggihan din ng kumpanya ang pahayag ng mga umaatake na ang operasyon ay katumbas ng responsableng pagsisiwalat. Sinabi ni Amador na ang isang mananaliksik sa seguridad ay dapat gumamit ng mga pribadong channel ng pagsisiwalat, mas mabuti sa pamamagitan ng isang tinukoy na bug bounty program, sa halip na kumuha ng mga asset at makipag-ayos para sa isang gantimpala pagkatapos.
“Panatilihin ang isang dolyar ng pondo ng gumagamit, at ito ay pagnanakaw, anuman ang intensyon sa simula. Ang landas para sa isang mananaliksik ay pribadong pagsisiwalat, mas mabuti sa loob ng isang maayos na tinukoy na programa.”
Ang pagkakaibang ito ay nakasalalay sa awtorisasyon sa halip na sa nakasaad na layunin ng mananaliksik. Sa pananaw ni Amador, ang pagtuklas ng isang tunay na kahinaan ay hindi nagbibigay sa sinuman ng karapatan na ilipat ang mga asset ng gumagamit, hawakan ang mga ito bilang collateral, o magpasya kung anong kabayaran ang nararapat.
Pagkilos ng mga Aktor at mga Teknikal na Detalye
Kumuha ang Blockstream ng katulad na posisyon sa kanilang tugon noong Setyembre 11. Tulad ng naunang iniulat ng crypto.news, sinabi ng kumpanya na ang pagkuha ng mga asset nang walang pahintulot at pagtangging ibalik ang mga ito ay bumubuo ng pagnanakaw sa halip na gawaing whitehat. Sinabi ng kumpanya na ang kanilang mga naunang talakayan sa mga aktor ay nilayon upang mabawi ang mga pondo ng gumagamit at protektahan ang komunidad ng Bitcoin.
Ayon sa Blockstream, ang pakikilahok sa mga pag-uusap na iyon ay hindi nangangahulugang tinanggap nito ang alinman sa pag-withdraw o ang kasunod na kahilingan para sa gantimpala. Isang teknikal na pagsusuri ng exploit ang natagpuan na ang isang cache-key collision sa lohika ng beripikasyon ng mga kumpidensyal na transaksyon ay nagbigay-daan sa mga aktor na lumikha ng unbacked L-BTC. Ginamit nila ang SideSwap’s peg-out service upang makakuha ng tunay na Bitcoin mula sa federation reserve.
Ayon sa Blockstream, hindi nakompromiso ang mga federation keys. Ang insidente ay kasangkot sa lohika ng beripikasyon sa Elements codebase, habang ang mga federation nodes ay nagpapatakbo ng isang release na hindi naglalaman ng kaugnay na pag-aayos.
Mga Tuntunin ng Pagsagip at mga Framework
Sa halip na makipag-ayos sa ilalim ng presyon pagkatapos ng paglipat ng mga pondo, sinabi ni Amador na ang mga seryosong protocol ay dapat magtakda ng kanilang mga kondisyon sa pagsagip bago mangyari ang isang emerhensya.
“Oo, ang mga tuntunin ng pagsagip ay dapat umiiral bago ang isang exploit,” sabi niya. “Lahat ng seryosong protocol ay dapat itakda ang mga ito nang maaga.”
Ang mga naunang napagkasunduang patakaran ay maaaring magtakda kung aling mga sistema ang maaaring subukan ng mga mananaliksik, kung paano nila dapat isiwalat ang isang kahinaan, at kung anong mga aksyon ang maaari nilang gawin sa panahon ng isang aktibong insidente. Maaari rin nilang ipahayag ang maximum na gantimpala, mga kondisyon ng pagbabayad, at mga legal na proteksyon na magagamit sa mga mananaliksik na nananatili sa loob ng aprubadong saklaw.
Nag-develop ang Immunefi ng Whitehat Safe Harbor framework upang itakda ang mga ganitong kondisyon bago harapin ng isang protocol ang isang atake. Si Amador, na tumulong sa pagbuo ng framework at nakilahok sa mga live exploit response teams, ay inihambing ang mga aksyon sa emerhensya sa pag-save ng isang bahay mula sa apoy: ang pangangailangan ng tulong ay hindi nagbibigay ng pahintulot sa bawat posibleng paraan ng pagsagip.
Mga Legal na Isyu at mga Halimbawa ng Gantimpala
Ang mga naunang kasunduan ay nagbibigay din sa mga koponan ng protocol ng batayan para sa pagkilala sa aprubadong interbensyon mula sa pamimilit. Nang walang mga naunang tuntunin, ang isang aktor na kumokontrol sa mga pondo ng gumagamit ay maaaring humiling ng bayad habang ang proyekto ay nahaharap sa mga pagkalugi, pagkaantala ng serbisyo, at presyon mula sa mga may hawak ng token.
Ang mga aktor ng Liquid ay unang nakipag-ugnayan sa pamamagitan ng mga mensahe na inilagay sa mga transaksyon ng Bitcoin at sinabi sa Blockstream na ayusin ang depekto bago nila ibalik ang mga pondo. Matapos kumpirmahin ng Blockstream na ang mga apektadong bridge nodes ay naayos, nagpadala ang grupo ng 3,400 BTC pabalik sa federation wallet. Walang pampublikong naipahayag na kasunduan ang nagpapahintulot sa grupo na panatilihin ang natitirang 598.5 BTC.
Ang halaga ay lumampas din sa 10% ng tinatayang 4,000 BTC na kasangkot, kahit na ang iniulat na kahilingan ay nakatuon sa isang 10% na gantimpala. Habang tinatanggihan ang pagtatangkang ipataw ng mga aktor ng Liquid ang kanilang sariling mga tuntunin, pinagtanggol ni Amador ang hindi pormal na kasanayan ng industriya ng crypto na nag-aalok ng hanggang 10% ng mga pondo sa panganib bilang gantimpala ng whitehat.
Nang walang karaniwang punto ng sanggunian, sinabi niya, ang bawat kasunduan ay kailangang makipag-ayos mula sa simula, na nagbibigay sa isang umaatake ng higit na kapangyarihan sa panahon ng isang aktibong insidente. Ang isang tinukoy na porsyento ay nagbibigay sa mga mananaliksik ng legal na ruta ng pagbabayad habang pinapayagan ang isang protocol na mabawi ang karamihan sa mga nakalantad na asset.
“Sampung porsyento ng isang $100M exploit ay $10M na kinita nang legal, na walang sinuman ang humahabol sa iyo pagkatapos,” sabi ni Amador. “Ang alternatibo para sa kanila ay ang paglipat ng siyam na numero onchain habang ang bawat forensic firm ay nanonood.”
Ang 10% na figure ay lumitaw sa ilang mga alok sa pagbawi, ngunit karaniwang itinatakda ng mga proyekto ang mga tuntunin para sa kanilang sarili. Noong Agosto, sinuportahan ng mga tagasuporta ng BTCPay Server ang isang gantimpala na katumbas ng 10% ng mga na-recover na pondo matapos makuha ng mga umaatake ang mga kredensyal ng LND admin macaroon. Ang iminungkahing bayad ay nilimitahan sa 3 BTC kung ang lahat ng ninakaw na asset ay ibinalik.
Sinundan ng Cetus Protocol ang ibang formula matapos ang kanyang exploit noong Mayo 2025. Ang isang depekto sa lohika ng automated market maker nito ay nagdulot ng mga pagkalugi ng higit sa $223 milyon, habang ang Sui Foundation ay nakipag-ugnayan sa mga validator upang i-freeze ang humigit-kumulang $163 milyon. Kalaunan ay inihayag ng Cetus ang isang gantimpala na $5 milyon para sa impormasyon na humahantong sa pagkakakilanlan ng umaatake, ayon sa kanyang post-exploit review.
Sinabi ni Amador na ang gantimpala ay dapat karaniwang umabot ng hanggang 10% ng mga pondo sa panganib habang nananatiling napapailalim sa isang cap na kayang bayaran ng protocol. Ang pagtatakda ng halaga na masyadong mababa ay maaaring gawing mas kaakit-akit ang pagnanakaw kaysa sa pagsisiwalat, sabi niya, habang ang labis na bayad ay maaaring iwanan ang naisalbang proyekto na hindi makapagpatuloy sa operasyon.
“Kung masyadong mataas ang presyo, ang pagbabayad ay maaaring pumatay sa protocol na iyong sinagip, na hindi nakakatulong sa sinuman,” sabi niya.
Maaaring magbayad pa rin ang mga proyekto ng higit sa kanilang nakasaad na cap kapag ang isang ulat ay nangangailangan ng mas malaking gantimpala, idinagdag ni Amador. Sa ilalim ng kanyang iminungkahing modelo, pinapanatili ng protocol ang kontrol sa desisyong iyon sa halip na payagan ang isang mananaliksik na itakda ang bayad pagkatapos kunin ang pag-aari ng mga asset ng gumagamit.
Mga Legal na Implikasyon para sa mga Mananaliksik
Para sa mga mananaliksik na nakabase sa U.S., ang pagbabalik ng mga pondo o pag-aalok na makipag-ayos ay hindi kinakailangang pumigil sa mga parusang kriminal kapag ang orihinal na pag-access ay hindi awtorisado. Noong Disyembre 2023, umamin si Shakeeb Ahmed, isang dating security engineer, sa computer fraud matapos ang pag-exploit ng dalawang decentralized exchanges at pagkuha ng higit sa $12 milyon.
Ayon sa U.S. Justice Department, nakipag-ayos si Ahmed sa isang platform at iminungkahi ang pagbabalik ng mga ninakaw na pondo maliban sa $1.5 milyon kung ang palitan ay sumang-ayon na huwag makipag-ugnayan sa mga awtoridad. Sinabi ng mga pederal na tagausig na sumang-ayon si Ahmed na isuko ang higit sa $12.3 milyon, kabilang ang humigit-kumulang $5.6 milyon sa fraudulently obtained cryptocurrency. Noong Abril 2024, hinatulan siya ng isang pederal na hukom ng tatlong taon sa bilangguan at inutusan ang pagsuko ng mga ninakaw na asset.