CEO Immunefi Mitchell Amador menyoroti hilangnya status white-hat dari pelaku pembobolan Liquid Network. Keputusan pelaku menahan 598,5 BTC dari total sekitar 4.000 BTC yang dieksploitasi mengubah manuver ini dari riset keamanan menjadi pencurian murni.
Penemuan celah awal membuat pelaku sempat memindahkan sekitar 4.000 BTC bernilai kurang lebih $320 juta saat serangan terjadi. Pelaku kemudian mengembalikan 3.400 BTC ke jaringan, tapi pengembalian itu baru dilakukan setelah Blockstream berhasil menambal bridge nodes yang terpengaruh.
Pelaku sengaja menahan sisa 598,5 BTC dan menuntut pembayaran bounty 10% dari total aset temuan. Tuntutan sepihak ini memicu Amador menetapkan batasan keras terkait standar etika peretas.
Otorisasi Jadi Pembeda Utama
Menurut Amador, niat awal mengamankan jaringan langsung gugur saat izin pemilik aset diabaikan. Penemuan kerentanan sistem yang nyata sekalipun tidak memberikan hak kepada siapa pun untuk memindahkan aset pengguna, menjadikannya agunan, atau mendikte besaran kompensasi.
“Pengungkapan terkoordinasi berakhir saat kamu menetapkan syarat sendiri. Uang itu tidak pernah milikmu untuk diselamatkan, jadi memindahkannya bukan penyelamatan,” kata Amador.
Aturan main bagi peneliti mengharuskan pelaporan kerentanan diselesaikan lewat jalur privat. Proses ini idealnya dijalankan utuh dalam batasan program bug bounty yang sudah terdefinisi jelas sebelum eksploitasi terjadi, bukan di tengah jalan.
Blockstream Tolak Kompromi
Blockstream merespons situasi lewat penolakan mutlak atas tuntutan 10% dari pelaku. Mereka memastikan tidak akan membayar kompensasi apa pun demi sisa Bitcoin yang masih tertahan.
๐ Baca JugaRantai Kerentanan Darksword Incar iOS 26.5 - Tautan Safari Biasa Bisa Kuras Dompet Kripto
Pengembang infrastruktur Bitcoin itu juga resmi menepis klaim pelaku yang melabeli operasi pembobolan ini sebagai responsible disclosure. Blockstream menegaskan bahwa tindakan mengambil aset tanpa otorisasi lalu menolak mengembalikannya sepenuhnya memenuhi unsur pencurian, bukan praktik keamanan.
Batas Tegas Penyelamatan Aset
Kasus eksploitasi Liquid Network menetapkan batas konkret untuk metode pengungkapan celah jaringan. Argumen penyelamatan otomatis batal ketika penemu titik lemah menggunakan dana pengguna untuk menekan pihak pengembang.
“Pertahankan satu dolar dana pengguna, dan itu pencurian, apa pun niatnya dari awal. Jalur peneliti adalah pengungkapan pribadi, idealnya dalam program yang sudah terdefinisi,” tutup Amador.
Dilansir dari crypto.news.
Baca juga: Pegawai Kripto Prancis Disandera 3 Jam di Rumah Sendiri - Anak Terluka demi Kode Akses โฌ40.000
Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.




