Bitcoin.com News
Toetab

Blockstream jahib „valgeid kübaraid“ pärast seda, kui Liquidist lahkus 4 000 BTC

Pühapäeval peatati teise kihi (L2) kõrvalvõrk Liquid Network pärast seda, kui nn valge mütsiga häkker kasutas ära Blockstreami Elements-tarkvaras oleva vea, selgub X-i kontolt Sideswap (Blockstreami aatomvahetuse turg).

KIRJUTAS
JAGA
Blockstream jahib „valgeid kübaraid“ pärast seda, kui Liquidist lahkus 4 000 BTC

Peamised järeldused

  • Blockstream peatas Liquid’i teise kihi (L2) võrgu pärast seda, kui 6. septembril võtsid nn valge mütsi häkkerid välja ligikaudu 4 000 BTC-d väärtusega 320 miljonit dollarit.
  • Sideswapi Elements’i viga tekitab uusi turvakahtlusi pärast seda, kui 3 996 BTC läbis selle peg-out teenuse.
  • Blockstream selgitas, et on keset “valgete mütsidega” ühenduse võtmist, kuna Liquid’i intsident on endiselt lahendamata. Ettevõte on saatnud onchain-sõnumi.

4 000 BTC lahkub Liquid’ist, Blockstream rabeleb ärakasutuse ohjeldamiseks

Pühapäeva pärastlõunal avastas onchain-uurija Ergo BTC, et Blockstreami Liquid-võrku on ära kasutatud, ja pärast seda hoiatust hakkasid mitmed teisedki uudist jagama. Bitcoin.com News kirjutas loost 6. septembril kell 15:17 EDT ning sellest ajast on Liquid’i hooldajad ärakasutuse kinnitanud. Kell 16:25 märkis Blockstream, et välja võeti ligikaudu 4 000 BTC (umbes 320 miljonit dollarit) ning väidetavalt viisid tegevuse läbi valge mütsi häkkerid.

Põhimõtteliselt on valge mütsi häkkerid eetilised küberturbeeksperdid, kes mõnikord kasutavad selliseid haavatavusi ära selleks, et näidata, et see on võimalik, enne kui päriskurjategijad sama nõrkust ära kasutavad. Blockstream teatas, et võrk on peatatud, ning börse on teavitatud L-BTC sissemaksete ja väljamaksete peatamisest.

X screenshot Ledger CTO Charles Guillemet account.
Ledgeri tehnoloogiajuht (CTO) Charles Guillemet jagab X-is oma arvamust nn valgete mütside kohta.

Ettevõte märkis ka, et püüab valgete mütsidega onchain teel ühendust võtta. Lisaks Liquid Networki X-i kontole avaldas Sideswap.io samuti, et keegi kasutas ära Blockstreami Elements-tarkvaras oleva vea.

“Täna kell 14:05 UTC saatis klient SideSwapi peg-out teenusesse 4 000 L-BTC,” kirjutas Sideswapi X-i konto sotsiaalmeediaplatvormil. “Meie teenus töötles seda nagu iga teist tellimust: L-BTC põletati Liquid’is kehtiva peg-out autoriseerimisega ning kell 14:28 UTC maksis Liquid Federation kliendi Bitcoini aadressile 3 996 BTC. Blockstream on seejärel kindlaks teinud, et selles tellimuses olnud L-BTC loodi Elements-tarkvara vea kaudu.”

Kahtluse alla seatakse “valge mütsi” väide

Krüptokogukond ei olnud pärast seda sündmust kuigi leebe ning mitu X-i kontot kritiseeris projekti. “Viska see tarkvara [põhimõtteliselt] minema, oled läbi,” kirjutas üks inimene vastuseks Sideswapi sõnumile. Lisaks vastas Blockstream onchain ja kirjutas OP_RETURN sõnumis: “Please contact security@blockstream.com”. Ledgeri CTO Charles Guillemet selgitas, et nn valge mütsi häkkerite sammud ei paista tüüpilise valge mütsi käitumisena.

“Nad paluvad nüüd nendega Signalis ühendust võtta. See ei näe välja nagu tavapärased valge mütsi praktikad, kuid ka tavalised kuritegelikud organisatsioonid ei püüa tavaliselt oma ohvritega ühendust võtta. On lootust. [Need] võivad olla heade kavatsustega inimesed, kes intensiivselt mängisid hiljutiste LLM-idega ja pole harjunud vastutustundliku avalikustamisega,” ütles Guillemet X-is.

Liquid’i järelmõju tabab Aquat, Samson Mow kirjeldab mõju

Samson Mow, bitcoinitehnoloogia ettevõtte JAN3 tegevjuht, mis arendas Aqua Walleti, jagas samuti oma arvamust. “Tööhüpotees on, et haavatavus on seotud Liquid’i Confidential Transactions’iga, kuid arendajad ei saa seda praegu kinnitada. Haavatavus on sõlme taseme probleem ega ole seotud PAK-ide ega HSM-idega,” kirjutas Mow. Ta lisas, et see mõjutab ka tema toodet Aquat.

Mow kirjutas:

“Kõik töötavad aktiivselt selle lahendamise nimel ja jagame infot olukorra arenedes. Kuna Aqua Bitcoin on Liquid BTC rahakott, on Aqua Bitcoini Liquid-funktsionaalsus mõjutatud, kuid Bitcoini tehingud töötavad endiselt tavapäraselt. Need on rasked ajad, kuid saame neist üle.”

Liquid’i ärakasutus seab kõrvalvõrkude turvalisuse luubi alla

2026 on olnud ärakasutuste ja häkkimiste mõttes tõeliselt karm aasta ning see intsident lihtsalt raputab haavu veelgi. See toob fookusesse ka kõrvalvõrgud (sidechains), sillad, tehnilised vead ja juhtimise hapruse. Fakt on see, et hästi tuntud födereeritud kõrvalvõrgu peatamine käsitsi sekkumise jaoks on üsna suur asi ning see on üsna ebatavaline. Eriti toote puhul, mille on loonud BTC-ettevõte 3,2 miljardi dollari suuruse väärtusega. Võib julgelt öelda, et kõigi nende krüptoruumi ärakasutuste taustal, nagu hiljutine Coldcardi püsivara viga, usaldus mureneb.

Lisaks süüdistatakse taas tehisintellekti (AI) ehk suuri keelemudeleid (LLM-e) selle konkreetse ärakasutuse leidmises, hoolimata sellest, et Blockstream ei ole öelnud, kuidas see viga avastati. Inimesed spekuleerivad endiselt. Samal ajal, kuigi LLM-id on võimsad mustrite sobitajad ja suudavad haavatavusi tabada, nõudis selline juhtum tõenäoliselt sügavat, kontekstipõhist protokolliintuitsiooni. See tähendab, et kuigi AI võis aidata, vajutas päästikule kindlasti inimene.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.