Voltar
Hackers Devolvem US$ 263 Milhões Roubados da Liquid Network

Ataque à Liquid Network: Hackers Devolvem Parte Considerável de US$ 320 Milhões Subtraídos

Aprofundamento CEVIU

Aprofundamento

O incidente na Liquid Network expõe a criticidade da segurança em sidechains e ativos cripto. A rede, uma sidechain federada desenvolvida pela Blockstream, permite transações mais rápidas e confidenciais de Bitcoin. O valor de 4.000 Bitcoins, drenado da carteira da federação, representa quase todo o seu capital, destacando a centralização de risco em componentes críticos da infraestrutura. A maneira como o ataque ocorreu ainda está sob investigação, mas a Liquid confirmou que os fundos foram retirados via SideSwap PAK (Peg-out Authorization Key). Contudo, a chave em si não foi comprometida, o que aponta para uma vulnerabilidade na lógica ou no processo de autorização da transação.

A natureza do ataque, supostamente executado por hackers 'white-hat', que condicioaram a devolução dos fundos à correção da vulnerabilidade, sublinha um método de divulgação de falhas incomum. Eles enviaram uma mensagem blockchain solicitando à Liquid que corrigisse o bug antes da devolução. Este modelo, embora controverso, ressalta a importância de programas de bug bounty ou auditorias de segurança proativas para identificar e mitigar riscos antes de incidentes de grande escala.

O que mudou

A cobertura anterior do CEVIU, nos dias 7 e 8 de setembro de 2026, detalhou a paralisação da Liquid Network e a drenagem de 4.000 Bitcoins, no valor de US$ 320 milhões, por supostos hackers 'white-hat', com a promessa de devolução. A grande novidade agora é a concretização dessa promessa: 3.400 Bitcoins, ou cerca de US$ 263 milhões, foram de fato retornados à Liquid Network. Isso marca uma evolução no caso, passando da ameaça e promessa para a restituição de grande parte dos ativos.

Apesar da devolução, uma diferença de 598 Bitcoins (aproximadamente US$ 47 milhões) ainda não foi esclarecida. Antes, o foco era na vulnerabilidade e na promessa de retorno. Agora, a atenção se volta para a correção da falha subjacente e o destino do valor restante. A rede permanece pausada para que a Blockstream e os membros da federação implementem correções e melhorias de segurança, um passo direto solicitado pelos próprios hackers.

Por que isso importa

Este incidente é um lembrete vívido sobre a segurança em sistemas de criptomoedas, especialmente em sidechains que atuam como pontes para ativos maiores como o Bitcoin. Mesmo com arquiteturas pensadas para segurança, vulnerabilidades podem surgir e expor milhões de dólares em ativos. Para empresas e desenvolvedores, a situação destaca a importância de auditorias de código rigorosas e a implementação de programas de bug bounty eficazes, incentivando a descoberta e correção de falhas sem causar perdas permanentes.

A resposta rápida da Blockstream em paralisar a rede e o diálogo com os hackers mostram uma gestão de crise que, apesar do roubo inicial, conseguiu reverter grande parte do prejuízo. Este episódio reforça que a gestão de vulnerabilidades e a comunicação transparente são cruciais, mesmo diante de ataques incomuns como este, que envolvem a devolução de fundos. A segurança do ecossistema cripto depende da constante vigilância e aprimoramento das defesas.

Linha do tempo

  1. Liquid Network Congelada Após Saque de US$320 Milhões por Supostos White Hats

  2. Ataque à Liquid Network: Hackers Drenam US$ 320 Milhões em Bitcoin e Prometem Devolução

  3. Ataque à Liquid Network: Hackers Devolvem Parte Considerável de US$ 320 Milhões Subtraídos

Perguntas frequentes

O que é a Liquid Network?

A Liquid Network é uma sidechain de Bitcoin, desenvolvida pela Blockstream. Ela foi projetada para permitir transações mais rápidas e confidenciais de Bitcoin, facilitando o comércio e a liquidez entre exchanges e grandes traders. Funciona como uma rede complementar ao blockchain principal do Bitcoin.

O que significa 'hackers white-hat' neste contexto?

Hackers 'white-hat' são especialistas em segurança que utilizam suas habilidades para identificar vulnerabilidades em sistemas com o consentimento do proprietário, visando melhorar a segurança. Neste caso, embora não tenham tido consentimento prévio para a drenagem dos fundos, a intenção de devolver a maior parte do dinheiro após a correção da falha os alinha com este perfil, agindo para expor e forçar a correção de um bug.

Qual foi a vulnerabilidade explorada na Liquid Network?

Ainda não está totalmente claro qual foi a vulnerabilidade exata. A Liquid Network afirmou que os fundos foram retirados via SideSwap PAK (Peg-out Authorization Key), mas garantiu que esta chave não foi comprometida. Isso sugere que a falha pode estar em um processo lógico ou em uma autorização de transação que permitiu a movimentação dos Bitcoins sem o comprometimento direto das chaves de segurança.

Por que a devolução parcial dos fundos é incomum em ataques de criptomoedas?

A devolução de fundos em ataques de criptomoedas é bastante incomum. Geralmente, os hackers têm como objetivo o lucro financeiro, e os ativos roubados são movimentados para dificultar o rastreamento. A atitude dos supostos 'white-hat' de condicionar a devolução à correção de uma falha de segurança demonstra uma motivação diferente, mais focada em demonstrar a vulnerabilidade e forçar uma melhoria na segurança do sistema.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
10 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser