Bitcoin.com News
ارائه توسط

تیم رد بیت‌کوین مدعی است که بلاک‌استریم پیش از هک، هشدارها را نادیده گرفته است

تیم امنیتی که تاکنون هزاران آسیب‌پذیری را کشف کرده است، به افشای پیشین باگی اشاره کرد که به یک هکر کلاه‌سفید اجازه داد کنترل نزدیک به ۴,۰۰۰ BTC را به دست بگیرد. کاله، که رهبری این تیم را بر عهده دارد، تأکید کرد که بلاک‌استریم پیش از وقوع حادثه ایمیل‌های آنان را نادیده گرفته بود.

نویسنده
اشتراک
تیم رد بیت‌کوین مدعی است که بلاک‌استریم پیش از هک، هشدارها را نادیده گرفته است

نکات کلیدی

  • بیت‌کوین رد تیم ادعا کرد پیش از هک به بلاک‌استریم هشدار داده و این موضوع بحث درباره قابل‌پیشگیری بودن زیان‌ها را داغ کرده است.
  • بلاک‌استریم نادیده گرفتن هشدارهای امنیتی را رد کرد و آسیب‌پذیری را به یک اصلاح باگِ معیوبِ مبتنی بر هوش مصنوعی نسبت داد.
  • لیکویید در ۱۰ سپتامبر تراکنش‌ها را بازیابی کرد، اما peg-outها همچنان غیرفعال‌اند و نزدیک به ۶۰۰ BTC هنوز مفقود است.

گفته می‌شود بیت‌کوین رد تیم پیش از حادثه ۴,۰۰۰ BTC، باگ لیکویید را گزارش کرده بود

در حالی که تلاش برای بازیابی نزدیک به ۶۰۰ BTC باقی‌مانده از حادثه سوءاستفاده از لیکویید ادامه دارد، گروهی از توسعه‌دهندگان امنیتی اشاره کردند که این سرقت شاید اساساً از ابتدا قابل جلوگیری بوده است.

بیت‌کوین رد تیم، گروهی از داوطلبان که به ممیزی و افشای آسیب‌پذیری‌ها در پروژه‌های همسو با بیت‌کوین می‌پردازند و پس از سوءاستفاده از کولدکارد رشد چشمگیری داشت، به‌طور غیرمستقیم نشان داد که پیش‌تر آسیب‌پذیری‌ای را افشا کرده بود که برای جابه‌جایی نزدیک به ۴,۰۰۰ BTC از کیف‌پول‌های فدراسیون لیکویید مورد سوءاستفاده قرار گرفت.

در پاسخ به پستی از سوی آدام بک، بنیان‌گذار و مدیرعامل بلاک‌استریم، که توضیح داده بود باگی که امکان وقوع هک را فراهم کرد “به‌دلیل یک اصلاح باگ نادرست، برای باگی که توسط هوش مصنوعی پیدا شده بود و آن هم یک باگ غیرحیاتی بود،” وارد شده است، کاله، هم‌رهبر بیت‌کوین رد تیم، بیان کرد:

«ظاهراً فقط ۶۰۰ BTC هزینه دارد که یک ایمیل از رد تیم را نادیده بگیرید.»

کاله ادامه داد و گفت اظهارات بک نادرست است و بلاک‌استریم تنها «به‌صورت گزینشی و نادقیق به پچ‌ها اشاره کرده، بدون تاریخچه کامل و بسیار روشن از تأیید و پذیرش.»

با این حال، سامسون مو، مدیر ارشد امنیتی پیشین بلاک‌استریم، تأکید کرد هیچ ایمیلی نادیده گرفته نشده و اعلام کرد این کنایه‌ها از حرفه‌ای‌بودن رد تیم می‌کاهد.

«پیش از آنکه روایت کامل خودمان از روند افشا را به اشتراک بگذاریم، به بلاک‌استریم فرصت می‌دهیم عملیات منظم را بازیابی کند و گزارش کالبدشکافی (postmortem) هک لیکویید را منتشر کند،» کاله در پایان گفت و به نسخه‌های متناقض از همان رویدادهایی که به هک منتهی شدند اشاره کرد.

در حالی که شبکه سایدچین از زمان افشای حادثه متوقف شده بود، در ۱۰ سپتامبر لیکویید تولید بلاک را بدون فعال‌کردن تراکنش‌ها از سر گرفت. در زمان نگارش این مطلب، تراکنش‌ها فعال شده‌اند و نودها در حال اعتبارسنجی بلاک‌ها هستند. با این وجود، peg-outها همچنان «به‌عنوان یک اقدام احتیاطی» غیرفعال باقی مانده‌اند و هیچ بازه زمانی مشخصی برای ازسرگیری آن‌ها ارائه نشده است.

هکر کلاه‌سفید همچنان کنترل BTC باقی‌مانده را در اختیار دارد؛ به این معنا که برای تضمین یک پگ ۱:۱ میان BTC و L-BTC، دارایی بومی لیکویید، یک طرف ثالث باید دارایی‌های موردنیاز را واریز کند.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان