Bitcoin.com News
ارائه توسط

پگ‌اوتِ L-BTC همچنان غیرفعال است، زیرا بلاک‌استریم درخواست هکر را نمی‌پذیرد

۱۱ روز از زمانی می‌گذرد که هکرهای موسوم به «کلاه‌سفید» نزدیک به ۴٬۰۰۰ BTC را از شبکه Liquid بیرون کشیدند. از آن زمان، پس از بازگشت ۳٬۴۰۰ BTC و مقدار زیادی جدلِ آن‌چینی، برداشت‌های تبدیل (peg-out) از L-BTC به BTC همچنان در Liquid فعال نیست و هکرها هنوز ۵۹۸٫۵۰ BTC به ارزش بیش از ۴۵ میلیون دلار را در اختیار دارند.

نویسنده
اشتراک
پگ‌اوتِ L-BTC همچنان غیرفعال است، زیرا بلاک‌استریم درخواست هکر را نمی‌پذیرد

نکات کلیدی

  • هکرهای Liquid مبلغ ۳٬۴۰۰ BTC را پس دادند، اما هنوز ۵۹۸٫۵۰ BTC به ارزش بیش از ۴۵ میلیون دلار را نگه داشته‌اند.
  • Blockstream می‌گوید پگ ۱:۱ِ L-BTC پوشش داده می‌شود، اما ۱۱ روز بعد، دارندگان هنوز نمی‌توانند از peg-out استفاده کنند.
  • Liquid، Symbiosis و Nomic حالا با ۳ رخنه مواجه شده‌اند و پروژه‌های پشتوانه‌دارِ BTC را زیر ذره‌بین برده‌اند.

پس از رخنه ۶ سپتامبر، حدود ۸۵٪ از بیت‌کوینِ تخلیه‌شده بازگردانده شده است، اما باقی‌مانده همچنان در اختیار مهاجمانِ پروتکل است. Blockstream، نگهدارنده شبکه Liquid، از پرداخت برای سکه‌های باقی‌مانده خودداری کرده و خواستار بازگرداندن ۵۹۸٫۵۰ BTC است. ذخایر L-BTC شبکه Liquid همچنان کسری دارد؛ زیرا پروتکل نشان می‌دهد ۴٬۲۳۴٫۷۶ L-BTC در گردش است، اما تنها ۳٬۶۳۲٫۲۳ BTC نگهداری می‌شود.

برداشت‌های Peg-Out در Liquid همچنان منجمد است و ۵۹۸٫۵۰ BTC نزد هکرها باقی مانده

در حالی که شبکه Liquid دوباره راه‌اندازی شده، برداشت‌های peg-outِ L-BTC همچنان متوقف است و Sideswap افشا کرد که «L-BTC هنوز نمی‌تواند برای دریافت بیت‌کوین بازخرید شود.» Sideswap افزود که «Blockstream گفته است پگ به‌صورت ۱:۱ پوشش داده می‌شود و بازگشت peg-out در مرحله‌ای بعدی انجام خواهد شد.» آدام بک، بنیان‌گذار Blockstream، در X پست گذاشت و تأکید کرد که پگ ۱:۱ِ L-BTC به BTC پوشش داده خواهد شد و به دارندگان گفت L-BTC را در معاملات خارج از بورس (OTC) با تخفیف نفروشند.

از آن زمان هیچ پست رسمی با مضمون «peg-out فعال است» منتشر نشده است. هکرها همچنان شاهد موج بزرگی از پیام‌های OP_RETURN روی زنجیره هستند؛ از جمله پیام‌های رمزگذاری‌شده‌ای که بدون داشتن کلید خصوصی قابل مشاهده نیستند. این کیف پول همچنین هدف حملات مسموم‌سازی (poisoning) قرار گرفته است؛ جایی که کلاهبرداران یک آدرس کیف پول جعلی تولید می‌کنند که از نظر ظاهری، کاراکترهای اول و آخرِ یک آدرس معتبر متعلق به مالک را تقلید می‌کند.

نهاد یا مهاجمانی که کیف‌پول‌های مسموم را ایجاد می‌کنند امیدوارند مالک، دفعه بعد که وجوه را منتقل می‌کند، ناخواسته آدرس جعلی را از دفتر تراکنش‌های اخیر خود کپی و پیست کند؛ کاری که دارایی‌ها را به‌طور دائمی به سمت آن‌ها منحرف می‌کند. علاوه بر حملات مسموم‌سازی ادعایی که توسط مرورگرهای بلاک‌چین مانند mempool.space علامت‌گذاری شده‌اند، طیف گسترده‌ای از پیام‌های کلاهبردارانه نیز به کیف پول هکر شبکه Liquid ارسال شده است.

پروژه‌های پشتوانه‌دارِ BTC با مشکل رو‌به‌رشدِ اعتماد مواجه‌اند

اینکه بعدش چه می‌شود، حدسِ هر کسی است. افزون بر این، هک شبکه Liquid همچنین با رخنه‌هایی علیه پل بیت‌کوین Symbiosis و حمله‌ای علیه nBTCِ Nomic دنبال شد. هر سه مورد در مورد پروژه‌های توکنِ پشتوانه‌دارِ BTC، پل‌ها و پلتفرم‌های لایه دو (L2) مزه بدی در دهان مردم گذاشت. ظرفیت شبکه Lightning از ۳٬۸۵۰ BTC در پایان آگوست به ۳٬۷۲۰ BTC فعلی کاهش یافت.

ماجرای هکر Liquid هنوز تمام نشده، اما حقیقتی ناخوشایند را آشکار می‌کند. پروتکل‌های توکنِ پشتوانه‌دارِ BTC تمام‌قد به اعتماد انسانی شکننده و حاکمیت کند متکی هستند. امتناع Blockstream از کوتاه آمدن دارندگان L-BTC را در وضعیتی از فلج‌شدگی نگه می‌دارد تا زمانی که راه‌حلی پیدا شود. اگر حملات، رخنه‌های کشف‌شده و تخلیه‌های قراردادِ کمک‌گرفته از هوش مصنوعی از این دست ادامه پیدا کند، پروژه‌های پشتوانه‌دارِ BTC و L2ها کمتر شبیه نوآوری و بیشتر شبیه مذاکره برای گروگان خواهند شد.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان