ZIL is gestolen uit een cold wallet van een exchangepartner. Zilliqa heeft daarop alle handelsplatformen gevraagd stortingen en opnames tijdelijk stil te leggen.
De maatregel moet voorkomen dat de buit via centrale exchanges wordt verkocht. Er is vooralsnog geen aanwijzing dat de Zilliqa-blockchain zelf is aangevallen.
Getroffen exchange blijft geheim
Zilliqa maakte het beveiligingsincident op maandag 20 juli bekend via zijn
officiële X-account.
Het project schrijft dat ZIL uit een cold wallet van één exchangepartner is gestolen. Zilliqa werkt met de betrokken partijen om de oorzaak en volledige omvang vast te stellen.
De naam van het handelsplatform is niet genoemd. Ook ontbreken het gestolen bedrag, de betrokken walletadressen en het tijdstip van de diefstal.
Daardoor kan nog niet onafhankelijk worden vastgesteld waar de tokens naartoe zijn gestuurd of hoeveel van de buit al is verplaatst.
Geen bewijs voor aanval op Zilliqa-netwerk
De formulering van Zilliqa wijst op een beveiligingsprobleem bij een partner, niet op een fout in het netwerkprotocol.
Dat onderscheid is belangrijk. Bij een aanval op de blockchain kunnen transactieverwerking, consensus of smart contracts zelf zijn geraakt.
Hier spreekt Zilliqa uitsluitend over ZIL uit een wallet van een exchange. Er is geen openbare melding dat het netwerk transacties verkeerd heeft verwerkt of dat gewone gebruikerswallets direct zijn getroffen.
De tokens zijn op partnerniveau gestolen. Dat is iets anders dan een gehackte blockchain.
Zolang het onderzoek loopt, kan die conclusie veranderen. Op basis van de huidige verklaring moet het incident echter niet als een aanval op heel Zilliqa worden gepresenteerd.
Cold wallet is niet onkwetsbaar
Een cold wallet bewaart de privésleutels normaal buiten een permanent verbonden online systeem. Dat verkleint het aanvalsoppervlak, maar maakt die opslag niet onaantastbaar.
Een aanvaller kan bijvoorbeeld proberen toegang te krijgen tot sleutels, back-ups, ondertekeningsapparaten of interne procedures. Ook menselijk handelen kan een rol spelen.
Welke route in dit incident is gebruikt, is onbekend. Zilliqa heeft nog niets gezegd over gestolen sleutels, een insider, malware of een fout tijdens het ondertekenen.
Zonder forensisch rapport zou iedere concrete verklaring speculatie zijn.
Exchanges kunnen de blockchain niet stilzetten
Zilliqa heeft alle exchanges gevraagd om ZIL-stortingen en -opnames tijdelijk te pauzeren.
Zo’n blokkade voorkomt niet dat de dader de tokens tussen eigen wallets verplaatst. Het Zilliqa-netwerk blijft transacties verwerken.
De maatregel sluit vooral centrale verkooproutes af. Een exchange kan verdachte stortingen weigeren, adressen volgen of voorkomen dat ontvangen ZIL aan een handelsaccount wordt toegevoegd.
Dat kan het moeilijker maken om de buit om te zetten naar stablecoins, Bitcoin of bankgeld. De werking hangt af van hoeveel platforms meedoen en of de verdachte adressen bekend zijn.
Handel kan mogelijk doorgaan
Een pauze voor stortingen en opnames betekent niet automatisch dat iedere exchange ook de handel in ZIL stopzet.
Gebruikers kunnen op sommige platforms mogelijk nog handelen met het saldo dat daar al staat. Zij kunnen de tokens dan alleen tijdelijk niet naar het platform sturen of ervan afhalen.
Dat kan prijsverschillen tussen exchanges veroorzaken. Een markt waar ZIL niet kan worden aangevoerd, kan tijdelijk anders reageren dan een platform waar de geldstromen normaal blijven.
Voor kleinere
altcoins kan zo’n verstoring sneller zichtbaar worden. De beschikbare liquiditeit is meestal dunner dan bij Bitcoin of Ethereum.
Gebruikers moeten daarom de statuspagina van hun eigen platform controleren voordat zij een transactie starten.
Een opnamepauze beschermt ook gebruikers
De blokkade voorkomt niet alleen dat gestolen tokens worden verkocht. Ze verkleint ook de kans dat gewone klanten tijdens het onderzoek geld naar een tijdelijk gesloten stortingsadres sturen.
Een storting die technisch op de blockchain aankomt, hoeft niet direct door de exchange te worden verwerkt. Het bedrag kan blijven hangen totdat de dienst wordt hervat of handmatig onderzoek is afgerond.
Gebruikers moeten geen oude adressen of eerder gekopieerde instructies gebruiken zonder de actuele melding van hun handelsplatform te lezen.
Wie ZIL in een eigen wallet bewaart, hoeft op basis van de huidige informatie geen tokenmigratie uit te voeren. Zilliqa heeft ook geen nieuwe munt, contractwissel of netwerkupgrade aangekondigd.
Gestolen hoeveelheid bepaalt marktrisico
De ontbrekende omvang is een van de belangrijkste open vragen.
Bij een klein bedrag blijft de schade mogelijk beperkt tot de getroffen exchange. Een grote buit kan meer druk veroorzaken wanneer de dader toegang vindt tot handelsplaatsen of decentrale markten.
Ook de verhouding tot de beschikbare liquiditeit telt. Een verkoop van miljoenen ZIL kan op een dun orderboek een groter koerseffect hebben dan de dollarwaarde op het eerste gezicht suggereert.
Daarnaast moet duidelijk worden of de exchange de verliezen zelf opvangt. Zilliqa heeft niet gezegd of klanttegoeden zijn geraakt of dat de gestolen munten uit reserves van het platform kwamen.
Openbare adressen zijn nodig
Een volgende inhoudelijke update moet ten minste de omvang, relevante adressen en aard van het incident verduidelijken.
Met de walletadressen kunnen onderzoekers volgen waar de gestolen ZIL naartoe gaat. Exchanges en analysebedrijven kunnen die adressen vervolgens markeren.
Dat maakt witwassen niet onmogelijk. Tokens kunnen over adressen worden verdeeld of via verschillende diensten worden verplaatst.
Openbare on-chaininformatie maakt de route wel zichtbaarder. Zonder adressen blijft de markt afhankelijk van de verklaring van Zilliqa en de onbekende partner.
Zilliqa moet nu de gaten invullen
De eerste reactie was snel: exchanges zijn gewaarschuwd en gevraagd de geldroutes tijdelijk af te sluiten.
Nu begint het moeilijkere deel. Zilliqa en de getroffen partner moeten uitleggen hoe een cold wallet werd geraakt, hoeveel ZIL ontbreekt en of klanten financieel risico lopen.
Tot die informatie verschijnt, zijn harde conclusies over de dader of schade voorbarig.
Het netwerk is volgens de huidige melding niet gehackt. Een partner verloor wel ZIL uit opslag die juist voor extra bescherming was ingericht.
Dat maakt de cold wallet geen geruststelling, maar het middelpunt van het onderzoek.