Bezpečnostní tým, který již odhalil tisíce zranitelností, naznačil, že již dříve upozornil na tuto chybu, díky níž se hackerovi typu „white-hat“ podařilo převzít kontrolu nad téměř 4 000 BTC. Calle, který tým vede, zdůraznil, že společnost Blockstream před incidentem ignorovala jejich e-maily.
Bitcoin Red Team tvrdí, že společnost Blockstream před útokem ignorovala varování

Hlavní body
- Bitcoin Red Team tvrdí, že společnost Blockstream před hackem varoval, což podnítilo debatu o ztrátám, kterým se dalo předejít.
- Společnost Blockstream popřela, že by bezpečnostní varování ignorovala, a příčinu zranitelnosti připsala chybné opravě chyby pomocí umělé inteligence.
- Liquid obnovil transakce 10. září, ale funkce „peg-out“ zůstává deaktivována a téměř 600 BTC je stále pohřešováno.
Bitcoin Red Team údajně nahlásil chybu v Liquid ještě před incidentem s 4 000 BTC
Zatímco pokračuje boj o navrácení zbývajících téměř 600 BTC z incidentu s zneužitím systému Liquid, skupina bezpečnostních vývojářů poukázala na to, že této krádeži se dalo od samého začátku zabránit.
Bitcoin Red Team, skupina dobrovolníků zabývající se auditem a odhalováním zranitelností v projektech souvisejících s bitcoiny, která se rozrostla po exploitu Coldcard, nepřímo naznačila, že již dříve upozornila na zranitelnost, která byla zneužita k přesunu téměř 4 000 BTC z peněženek federace Liquid.
V reakci na příspěvek zakladatele a generálního ředitele společnosti Blockstream Adama Backa, který vysvětlil, že chyba, která umožnila tento hackerský útok, vznikla „v důsledku nesprávné opravy chyby, a to chyby odhalené umělou inteligencí, která navíc nebyla kritická“, uvedl spoluvůdce Bitcoin Red Teamu Calle:
„Ukázalo se, že ignorování e-mailu od red teamu vás přijde jen na 600 BTC.“
Calle dále uvedl, že Backova tvrzení jsou nepřesná a že společnost Blockstream pouze „selektivně a nepřesně zmínila opravy, aniž by poskytla úplnou a zcela jasnou historii jejich potvrzení.“
Bývalý CSO společnosti Blockstream Samson Mow nicméně zdůraznil, že žádné e-maily ignorovány nebyly, a prohlásil, že tyto narážky snižují profesionalitu Red Teamu.
„Dáme společnosti Blockstream čas na obnovení řádného provozu a zveřejnění analýzy hackerského útoku na Liquid, než zveřejníme náš vlastní kompletní popis procesu odhalení,“ uzavřel Calle a naznačil tak existenci protichůdných verzí stejných událostí, které k útoku vedly.
Zatímco síť sidechainu byla od odhalení incidentu pozastavena, 10. září Liquid obnovil tvorbu bloků, aniž by povolil transakce. V době psaní tohoto článku jsou transakce již povoleny a uzly bloky ověřují. Peg-outy však zůstávají „jako preventivní opatření“ deaktivovány, přičemž není stanoven žádný konkrétní časový rámec pro jejich obnovení.
White-hat hacker stále ovládá zbývající BTC, což znamená, že třetí strana by musela vložit potřebná aktiva, aby zajistila vazbu 1:1 mezi BTC a L-BTC, nativním aktivem sítě Liquid.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.












