Hacker Liquid trả lại 3.400 BTC, giữ lại 598: Một sự khôi phục một phần có tính toán
TREE NEWS đưa tin: Trong một diễn biến bất ngờ, hacker đứng sau vụ tấn công sàn giao dịch Liquid vào tháng 8 năm 2021 đã phát đi một giao dịch trả lại 3.400 BTC cho ví liên minh của nền tảng, trong khi vẫn giữ 598,50 BTC trong địa chỉ của họ. Giao dịch hiện chưa được xác nhận và được gắn cờ có thể thay thế (RBF), chưa được bất kỳ bên nào công nhận hay giải thích, khiến cộng đồng tiền điện tử suy đoán về động cơ đằng sau việc trả lại một phần này.
Tóm tắt tin tức ngắn
Chuyển động trên chuỗi này lần đầu tiên được các nhà phân tích blockchain phát hiện, cho thấy một giao dịch duy nhất chia tách số tiền bị đánh cắp: 3.400 BTC được gửi lại ví liên minh của Liquid và 598,50 BTC được chuyển đến địa chỉ của kẻ tấn công. Giao dịch vẫn chưa được xác nhận và việc sử dụng RBF cho thấy kẻ tấn công có thể điều chỉnh phí hoặc thậm chí hủy giao dịch nếu điều kiện thay đổi. Cả Liquid và kẻ tấn công đều chưa đưa ra tuyên bố công khai, làm tăng thêm sự không chắc chắn.
Phân tích ngành và hàm ý
Việc trả lại một phần này đặt ra một số câu hỏi quan trọng cho ngành công nghiệp tiền điện tử. Thứ nhất, nó làm nổi bật các chiến thuật ngày càng phát triển của hacker, những kẻ có thể sử dụng việc khôi phục một phần như một công cụ đàm phán hoặc để giảm áp lực pháp lý. Bằng cách trả lại một phần đáng kể tài sản bị đánh cắp, kẻ tấn công có thể đang cố tỏ ra khoan dung hơn trong các thỏa thuận nhận tội tiềm năng, hoặc để thử phản ứng của Liquid và cơ quan thực thi pháp luật.
Thứ hai, việc sử dụng RBF cho thấy mức độ tinh vi và thận trọng về mặt kỹ thuật. Kẻ tấn công vẫn nắm quyền kiểm soát số phận của giao dịch, có thể là một động thái chiến lược để đảm bảo họ nhận được điều gì đó đáp lại, chẳng hạn như giảm tiền thưởng hoặc miễn trừ pháp lý. Trò chơi mèo vờn chuột này nhấn mạnh sự phức tạp của việc thu hồi tài sản trên chuỗi.
Thứ ba, sự cố này làm sống lại các cuộc tranh luận về bảo mật trong các sàn giao dịch tập trung. Vụ vi phạm của Liquid, gây thiệt hại hơn 90 triệu đô la vào thời điểm đó, là một lời nhắc nhở rõ ràng về những rủi ro liên quan đến các nền tảng lưu ký. Việc trả lại một phần không giúp khôi phục niềm tin, vì 598 BTC vẫn còn thiếu và ý định cuối cùng của kẻ tấn công vẫn chưa rõ ràng.
Triển vọng tương lai
Khi giao dịch vẫn chưa được xác nhận, trọng tâm trước mắt là liệu nó có được khai thác hay không và liệu Liquid có chấp nhận số tiền được trả lại hay không. Sàn giao dịch có thể đối mặt với tình thế tiến thoái lưỡng nan: chấp nhận BTC có thể bị coi là hợp pháp hóa một vụ hack một phần, trong khi từ chối có thể kéo dài quá trình thu hồi. Trong khi đó, bước đi tiếp theo của kẻ tấn công là không thể đoán trước—họ có thể trả lại số BTC còn lại, đàm phán thêm hoặc biến mất lần nữa.
Sự kiện này có thể thúc đẩy các sàn giao dịch tăng cường các giao thức bảo mật và phát triển các chiến lược rõ ràng hơn để xử lý các khoản trả lại một phần. Nó cũng nhấn mạnh sự cần thiết của việc giám sát trên chuỗi tốt hơn và hợp tác chặt chẽ hơn giữa các sàn giao dịch và cơ quan thực thi pháp luật. Đối với thị trường tiền điện tử rộng lớn hơn, sự cố này là lời nhắc nhở rằng mặc dù blockchain cung cấp tính minh bạch, yếu tố con người của tội phạm mạng vẫn khó lường.




