Liquid Network'e 3.400 Bitcoin iade edildi; kalan 600 BTC için görüşmeler sürüyor
Pazar günü yaşanan ihlalde ele geçirilen 4.000 Bitcoin'in 3.400'i 'beyaz yaka hackerlar' tarafından iade edildi. Kalan 600 BTC'nin değeri mevcut kurla yaklaşık 47 milyon dolar bandında.

Blockstream tarafında geliştirilen ve Bitcoin'in yan zincir (sidechain) çözümü olan Liquid Network, Pazar günü (6 Eylül) yaşanan güvenlik ihlalinde ele geçirilen varlıkların büyük kısmını geri aldı. Olayın ardındaki aktörlerin "beyaz yaka hacker" (whitehat) olduğu, çalınan 4.000 Bitcoin'in (BTC) 3.400'i ağa iade edildiği doğrulandı.
Kalan 600 BTC'nin iadesi için ilgili taraflarla görüşmeler hâlâ devam ediyor. Piysa fiyatlarına göre geri alınamayan bu miktarın değeri yaklaşık 47 milyon dolar civarında seyrediyor.
Federasyon modeli nasıl etkilendi?
Liquid Network, Bitcoin ana ağından bağımsız olarak çalışan, federasyon (birleşim) modeline dayanan bir yan zincirdir. Ağın güvenliği, işlemleri doğrulayan ve blok üreten "functionary" (işlevsellik sağlayıcı) düğümler tarafından sağlanır. Pazar günü yaşanan ihlal, bu federasyon üyelerinin bir kısmının veya anahtar yönetimindeki bir açığın istismar edilmesiyle gerçekleştiği öne sürülüyor. Blockstream henüz ihlalın teknik vektörünü detaylandıran resmi bir olay raporu yayımlamadı.
Beyaz yaka profili ve iade süreci
Varlıkları ele geçiren grup, kendilerini "beyaz yaka" olarak tanımlayarak sistemdeki açığı bildirme amacıyla hareket ettiklerini belirtti. Kripto para ekosisteminde bu tür durumlarda yaygın olan "bug bounty" (hata ödülü) pazarlıkları, iade edilen 3.400 BTC'lik kısım için hızlıca sonuçlandığı anlaşılıyor. Ancak kalan 600 BTC için tarafın talep ettiği ödül miktarı veya kimlik doğrulama süreçleri görüşmeleri uzatıyor.
Zincir verileri (on-chain data), iade edilen fonksiyonların Liquid'in ana federasyon adreslerine geri aktarıldığını gösteriyor. Ağ operasyonları ihlal sırasında geçici olarak durdurulduktan sonra, fonların güvenli olduğu doğrulandığında yeniden başlatıldı.
Güven güvenliği tartışmaları yeniden alevlendi
Bu olay, merkeziyetsiz finans (DeFi) ve yan zincir protokollerindeki "güven minimizasyonu" tartışmalarını tekrar gündeme getirdi. Liquid, Bitcoin'in güvenlik modelinden bağımsız olarak, güvenilir bir kuruluşlar grubuna (federasyona) dayandığı için tek bir hata noktası (single point of failure) riski taşır. Uzmanlar, federasyon üyelerinin anahtar yönetim prosedürlerinin ve çoklu imza (multisig) eşiklerinin bu saldırı sonrası gözden geçirilmesi gerektiğini vurguluyor.
HaberGo Editor ve Muhabır ekibi
