Segundo relatório técnico publicado pela Blockstream, invasor ainda mantém saldo remanescente após devolver parte dos fundos.
Conforme divulgado pela Blockstream, a empresa cobrou novamente a devolução de 602 bitcoins que ainda estão em posse do hacker responsável pelo ataque à rede Liquid, executado em setembro de 2026. Segundo o relatório técnico da companhia, o incidente ocorreu após a exploração de uma falha de código de 2018 na tecnologia Elements, permitindo a criação de moedas falsas e saques de reservas reais por meio da parceira SideSwap. Após correções emergenciais, o autor da fraude devolveu 3.400 bitcoins, mas a empresa busca a recuperação integral dos valores e anunciou mudanças estruturais em sua segurança.
O incidente evidencia os riscos operacionais em redes de segunda camada e protocolos de ativos, forçando desenvolvedores a endurecerem protocolos de auditoria de código legado e segurança de infraestrutura.
“Uma nota para o indivíduo que explorou a vulnerabilidade originalmente. Reconhecemos que você identificou uma falha no sistema.”
— Blockstream