Furto shock da 320 milioni di dollari in Bitcoin su Liquid Network: cosa cambia per gli investitori?

Violazione di sicurezza in una delle infrastrutture chiave su Bitcoin, rubati 4mila token: quali sono le implicazioni per la criptovaluta?

Nell’ultimo fine settimana, quasi 4.000 bitcoin, dal valore complessivo di 320 milioni di dollari, sono stati sottratti illecitamente da Liquid Network, una delle infrastrutture più importanti che funzionano sulla blockchain di Bitcoin per facilitare le transazioni e la tokenizzazione di asset finanziari. Questo ammontare rappresenta il 95% dei bitcoin detenuti dal sistema, quasi tutto il suo serbatoio. Di conseguenza, Liquid ha interrotto le operazioni sulla sua rete e le piattaforme di scambio hanno sospeso i depositi e i prelievi di L-BTC: la situazione è attualmente in stallo mentre si cerca di fare luce sull’accaduto e si negozia con gli hacker coinvolti.

La questione più critica è questa: la blockchain di Bitcoin è compromessa? La risposta è negativa. L’incidente ha colpito Liquid, che è un sistema distinto, sebbene costruito su Bitcoin. Il pericolo immediato riguarda coloro che detengono L-BTC (derivati su Bitcoin) e l’affidabilità di un progetto concepito per espandere gli usi finanziari di Bitcoin, non la rete principale. Non a caso, il valore di Bitcoin ha subito una leggera flessione di solo l’1%, scendendo a 79.500 dollari. Tuttavia, ciò rimane una notizia negativa per coloro che lavorano per sviluppare un mercato finanziario più ampio basato su Bitcoin.

Il furto in dettaglio

Schermo che mostra un indirizzo blockchain e trasferimento di bitcoin
I 4.000 BTC trasferiti a un unico indirizzo hanno avviato le negoziazioni pubbliche.

I 4.000 BTC sono stati trasferiti a un unico indirizzo. I responsabili hanno lasciato un messaggio nella blockchain: “We are white hat. Contact us on-chain”. Questo ha dato il via a una negoziazione da 320 milioni di dollari sotto gli occhi del mondo, con messaggi che circolano sulla blockchain di Bitcoin e vengono diffusi quasi in tempo reale su X, permettendo a chiunque di seguire gli sviluppi.

I “white hat” sono hacker che identificano una vulnerabilità e collaborano con i proprietari del sistema per risolverla. Tuttavia, in questo caso, si tratta solo di un’autodefinizione: i bitcoin rimangono sotto il controllo degli hacker e non è assicurata la loro restituzione, anche se hanno scritto: “Please fix the bug first. The chain is under risk at latest commit right now. Make sure every node is patched. Then we will transfer the money back safely after confirming the fix”.

Leggi l\'articolo :  Airbus e Boeing: Accordo Storico Approvato da Spirit! Scopri i Dettagli

Bitcoin e Liquid: due reti, due rischi

Diagramma che confronta rete Bitcoin e Liquid Network
Differenza tra la blockchain principale di Bitcoin e la rete Liquid, usata per L-BTC.

Per comprendere l’origine della falla, è essenziale distinguere Bitcoin da Liquid Network. Bitcoin è la rete principale per il trasferimento della criptovaluta. Liquid è una rete ausiliaria, pensata per transazioni più veloci e con funzionalità aggiuntive.

Liquid è stata sviluppata da Blockstream, fondata nel 2014 da un gruppo di esperti in crittografia e Bitcoin, ed è stata lanciata nel settembre 2018 con 23 operatori iniziali. Il progetto mira principalmente a exchange e intermediari finanziari: una transazione su Liquid viene confermata in circa due minuti, e il sistema offre maggiore privacy nelle operazioni.

Liquid consente anche di tokenizzare asset — creare rappresentazioni digitali di valute o strumenti finanziari per il trasferimento sulla rete — con l’obiettivo di costruire un mercato su Bitcoin che possa includere stablecoin e titoli. Il meccanismo principale sono i Liquid Bitcoin, o L-BTC: depositando bitcoin in una riserva controllata dagli operatori della rete, l’utente riceve un numero equivalente di L-BTC, che funzionano come ricevute digitali dei bitcoin depositati. Quando l’utente vuole ritornare alla rete principale, restituisce gli L-BTC e ritira i bitcoin dalla riserva.

È stata proprio questa riserva a essere compromessa: quasi 4.000 dei circa 4.200 bitcoin depositati sono stati dirottati verso un indirizzo controllato dagli autori dell’attacco. Liquid ha sospeso la rete e gli exchange hanno bloccato i movimenti di L-BTC. Le specifiche della vulnerabilità non sono state ancora divulgate pubblicamente; Liquid ha indicato che i fondi sono usciti attraverso il processo standard per convertire gli L-BTC in bitcoin, e che la chiave utilizzata per autorizzare queste operazioni non sembra essere stata compromessa.

Nel frattempo, la blockchain di Bitcoin ha continuato a operare senza intoppi: non sono state scoperte vulnerabilità nella sua crittografia, nessuna transazione registrata è stata alterata, e i 4.000 BTC sono stati trasferiti seguendo le regole normali della rete, dopo essere usciti dal sistema di custodia di Liquid.

Questa situazione può essere paragonata a quella tra l’euro e una banca che lo gestisce. Un attacco ai sistemi della banca può portare alla sottrazione di denaro, ma l’euro continua a circolare e le altre banche non sono automaticamente compromesse. Nel caso di Liquid, la debolezza sembra risiedere nel meccanismo usato per custodire i bitcoin e autorizzarne la restituzione: la sicurezza della rete principale non si estende automaticamente a tutte le infrastrutture costruite sopra di essa.

Leggi l\'articolo :  Boom di Utili per Admiral a Londra: Corse Accelerate nel Primo Semestre

Implicazioni immediate e più ampie

Le conseguenze più dirette toccano i possessori di L-BTC: ogni token promette la restituzione di un bitcoin, e se i fondi non dovessero essere rimpiazzati, gran parte di quella promessa resterebbe scoperta. Ma la conseguenza più ampia riguarda la fiducia in Liquid stessa. La rete si presenta come un’infrastruttura per i trasferimenti tra operatori e per l’emissione di asset tokenizzati: la sottrazione del 95% delle riserve mette sotto pressione il suo modello di sicurezza e potrebbe rallentarne l’adozione.

La vicenda ha acquisito una dimensione particolare dopo il primo messaggio degli autori. Blockstream ha optato per comunicare attraverso la blockchain e ha risposto inviando una piccola quantità di bitcoin insieme a un testo. Le comunicazioni successive sono state cifrate: il messaggio viene registrato pubblicamente ma può essere letto solo dal destinatario, tuttavia ogni passaggio rimane visibile: chiunque può osservare in tempo reale l’andamento della negoziazione e gli indirizzi coinvolti.

Perché il prezzo non è variato significativamente

Il prezzo di Bitcoin ha mostrato una riduzione marginale, circa l’1%, mantenendosi intorno ai 79.500 dollari — una variazione limitata rispetto ai 320 milioni coinvolti nell’attacco. La stabilità si spiega con la distinzione tra Bitcoin e Liquid: gli investitori sembrano aver interpretato l’incidente come una violazione di un’infrastruttura esterna, mentre la funzionalità della blockchain principale e il limite massimo di bitcoin stabilito dal protocollo (21 milioni) non sono stati modificati.

È rilevante anche la destinazione dei fondi. I quasi 4.000 BTC sono concentrati negli indirizzi controllati dagli autori e non sono stati immessi sugli exchange, quindi non si è creata una pressione di vendita diretta. La conversazione on-chain ha aperto la possibilità di un rimborso: la richiesta di correggere la vulnerabilità conferisce una certa credibilità all’ipotesi dei white hat, e la prospettiva che gran parte dei fondi possa essere restituita alla federazione mitiga i timori di una liquidazione immediata.

Leggi l\'articolo :  BKN301 si allea con BlackRock: una partnership strategica in espansione!

In termini assoluti, i 4.000 bitcoin rappresentano una somma significativa, ma il loro impatto rimane limitato rispetto alla scala complessiva della classe di investimento: con una capitalizzazione di oltre 1.500 miliardi di dollari, i 320 milioni coinvolti rappresentano circa lo 0,02% del mercato.

Cosa rimane, oltre l’incidente

La reazione contenuta del mercato non elimina i rischi dell’incidente: indica piuttosto che gli investitori stanno imparando a distinguere Bitcoin dalle infrastrutture costruite intorno ad esso. L’episodio dimostra, in fondo, il costo della complessità: ogni nuovo livello aggiunge funzioni e crea nuovi punti di vulnerabilità. Una rete può avere basi solide e presentare comunque debolezze nei sistemi costruiti sopra di essa.

Infine, resta una questione legata all’intelligenza artificiale. I nuovi modelli possono analizzare enormi quantità di codice e accelerare la ricerca di errori: possono aiutare gli sviluppatori a correggere una vulnerabilità, ma anche permettere agli attaccanti di scoprirle più rapidamente. Non ci sono prove pubbliche che un modello di intelligenza artificiale sia stato utilizzato nel caso di Liquid, ma le capacità raggiunte da questi sistemi rendono plausibile un incremento nella velocità degli attacchi informatici in generale.

Bitcoin rappresenta un honeypot — un obiettivo particolarmente allettante, perché una vulnerabilità può generare un guadagno economico immediato — e la stessa capacità di analisi può essere utilizzata contro le aziende o le amministrazioni pubbliche, dove il valore si trova nei dati o nella possibilità di bloccare un servizio, e la ricompensa può arrivare tramite un riscatto o lo spionaggio.

Articoli simili

Vota questo post

Lascia un commento