После вывода биткоинов нападавшие оставили в блокчейне сообщение с предложением связаться для обсуждения возврата активов за вознаграждение. 

Представители компании Blockstream, разработчика Liquid, заявили, что инцидент произошел из-за программной ошибки в коде Elements, а не в результате компрометации приватных ключей или аппаратных модулей безопасности. Проблема связана с механизмом кэширования проверки конфиденциальных транзакций. Из-за сбоя можно было создавать фальшивые L-BTC монеты, которые инфраструктура воспринимала как настоящие.

Почти весь объем резервов — около 4 000 из 4 200 биткоинов — неизвестные вывели одной транзакцией через систему шлюза SideSwap. Механизм авторизации платформы не смог распознать созданные с помощью взлома L-BTC как недействительные. В результате хакерам удалось обменять их на настоящие биткоины из резервного кошелька Liquid, уточнила команда проекта.

Команда направила авторам атаки подписанное ончейн-сообщение. Те вышли на контакт и передали Blockstream техническое описание уязвимости, подтвердив готовность вернуть большую часть из 4 000 биткоинов после исправления кода и установки обновления безопасности на узлы сети.

Ранее аналитики платформы Arkham сообщили, что связанная с КНДР хакерская группировка Lazarus Group за последние три недели провела через децентрализованную биржу Hyperliquid операции с биткоинами на сумму свыше $30 млн.