Ataque à Liquid Network: Hackers Drenam US$ 320 Milhões em Bitcoin e Prometem Devolução
Aprofundamento CEVIU
Aprofundamento
Um novo ataque chacoalha o ecossistema cripto, com hackers drenando cerca de 4.000 Bitcoins, avaliados em aproximadamente US$ 320 milhões, da Liquid Network. Este incidente expõe as complexidades e vulnerabilidades das sidechains e seus modelos de segurança federados. Diferente de um ataque direto ao Bitcoin, a Liquid opera como uma camada secundária, utilizando membros da federação para validar transações e gerenciar os ativos que lastreiam o L-BTC, a versão tokenizada do Bitcoin em sua rede.
A exploração mirou no processo de 'peg-out' da SideSwap, mecanismo usado para converter L-BTC de volta para Bitcoin. Apesar da drenagem quase total da carteira da federação (95% dos fundos), a Liquid Network afirma que as chaves de autorização de 'peg-out' (PAKs) não foram comprometidas. Essa contradição levanta sérias questões sobre como os atacantes conseguiram bypassar os controles de segurança, mesmo sem acesso direto às chaves críticas. A natureza do ataque, com os hackers se autodenominando 'white hats' e prometendo devolver os fundos após a correção de vulnerabilidades, adiciona uma camada de complexidade e debate sobre suas verdadeiras intenções.
O que mudou
A cobertura inicial do CEVIU News, como na matéria “Liquid Network Congelada Após Saque de US$320 Milhões por Supostos White Hats” de 7 de setembro de 2026, reportou a paralisação da rede e o valor roubado. Agora, temos detalhes cruciais que aprofundam a compreensão do incidente. A novidade é a comunicação direta dos atacantes, que se identificam como 'white hats' e prometem devolver
Por que isso importa
Este ataque na Liquid Network é um lembrete contundente das fragilidades inerentes a sistemas financeiros descentralizados, mesmo aqueles construídos sobre a segurança do Bitcoin. Para empresas e instituições financeiras que dependem de sidechains para transações rápidas e de baixo custo, a confiança é abalada. A promessa de devolução dos fundos, por outro lado, pode abrir um precedente perigoso, transformando ataques em 'auditorias forçadas' e legitimando a exploração de vulnerabilidades com fins supostamente éticos.
O incidente destaca a necessidade de auditorias de segurança rigorosas e de modelos de governança robustos para as federações. A diferença crucial entre a segurança do Bitcoin e a de suas sidechains fica mais evidente. Este evento ressalta que adicionar Bitcoin a um sistema não o dota automaticamente da mesma segurança do protocolo principal, exigindo vigilância constante e arquiteturas de proteção independentes e validadas.
Linha do tempo
Kelp DAO sofre ataque de US$ 292 milhões, com perda de 116.500 rsETH.
Gravity Bridge sofre drenagem de US$ 5,4 milhões por suspeita de comprometimento de chave.
Vulnerabilidade em carteiras Coldcard causa perda de US$ 70 milhões em Bitcoin.
Falha crítica em gerador de números aleatórios de carteira COLDCARD leva a roubo milionário de Bitcoin.
Liquid Network é congelada após saque de US$ 320 milhões por supostos 'white hats'.
Hacker da Coldcard movimenta milhões de Bitcoin roubados, alertando para nova onda de ataques.
Hackers da Liquid Network prometem devolver a maior parte dos US$ 320 milhões em Bitcoin após correção da vulnerabilidade.
Perguntas frequentes
O que é a Liquid Network e como ela funciona?
A Liquid Network é uma sidechain de Bitcoin desenvolvida pela Blockstream, projetada para transações mais rápidas e confidenciais entre exchanges e instituições financeiras. Ela utiliza um modelo federado, onde membros autorizados gerenciam coletivamente os Bitcoins que lastreiam o L-BTC, a representação tokenizada do Bitcoin na rede Liquid.
O que significa o termo 'peg-out' e qual sua importância no ataque?
O 'peg-out' é o processo de converter L-BTC (Bitcoin na Liquid Network) de volta para Bitcoin na rede principal. No ataque à Liquid, os hackers exploraram uma vulnerabilidade nesse mecanismo via SideSwap. Embora as chaves de autorização de 'peg-out' (PAKs) não tenham sido diretamente comprometidas, a falha permitiu a drenagem dos fundos.
O que são 'hackers white hat' e por que eles prometeriam devolver o Bitcoin?
Hackers 'white hat' (ou éticos) são especialistas em segurança que usam suas habilidades para encontrar vulnerabilidades em sistemas com o objetivo de melhorá-los, geralmente com permissão do proprietário. Neste caso, os atacantes afirmam agir por motivos éticos, prometendo devolver a maior parte dos fundos assim que a Liquid corrigir a falha. Suas motivações reais, contudo, ainda são questionadas.
Qual a diferença de segurança entre a Liquid Network e a rede Bitcoin principal?
A rede Bitcoin principal é protegida por milhares de mineradores em um modelo de prova de trabalho (Proof of Work) descentralizado. A Liquid Network, como uma sidechain federada, depende de um grupo menor de membros da federação para validar transações e gerenciar os fundos. Embora seja mais rápida, essa dependência de um consórcio centralizado a torna suscetível a vetores de ataque diferentes e potencialmente mais concentrados que a rede principal do Bitcoin.
Fontes
- theregister.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 08 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

