تیم امنیتی که تاکنون هزاران آسیبپذیری را کشف کرده است، به افشای پیشین باگی اشاره کرد که به یک هکر کلاهسفید اجازه داد کنترل نزدیک به ۴,۰۰۰ BTC را به دست بگیرد. کاله، که رهبری این تیم را بر عهده دارد، تأکید کرد که بلاکاستریم پیش از وقوع حادثه ایمیلهای آنان را نادیده گرفته بود.
تیم رد بیتکوین مدعی است که بلاکاستریم پیش از هک، هشدارها را نادیده گرفته است

نکات کلیدی
- بیتکوین رد تیم ادعا کرد پیش از هک به بلاکاستریم هشدار داده و این موضوع بحث درباره قابلپیشگیری بودن زیانها را داغ کرده است.
- بلاکاستریم نادیده گرفتن هشدارهای امنیتی را رد کرد و آسیبپذیری را به یک اصلاح باگِ معیوبِ مبتنی بر هوش مصنوعی نسبت داد.
- لیکویید در ۱۰ سپتامبر تراکنشها را بازیابی کرد، اما peg-outها همچنان غیرفعالاند و نزدیک به ۶۰۰ BTC هنوز مفقود است.
گفته میشود بیتکوین رد تیم پیش از حادثه ۴,۰۰۰ BTC، باگ لیکویید را گزارش کرده بود
در حالی که تلاش برای بازیابی نزدیک به ۶۰۰ BTC باقیمانده از حادثه سوءاستفاده از لیکویید ادامه دارد، گروهی از توسعهدهندگان امنیتی اشاره کردند که این سرقت شاید اساساً از ابتدا قابل جلوگیری بوده است.
بیتکوین رد تیم، گروهی از داوطلبان که به ممیزی و افشای آسیبپذیریها در پروژههای همسو با بیتکوین میپردازند و پس از سوءاستفاده از کولدکارد رشد چشمگیری داشت، بهطور غیرمستقیم نشان داد که پیشتر آسیبپذیریای را افشا کرده بود که برای جابهجایی نزدیک به ۴,۰۰۰ BTC از کیفپولهای فدراسیون لیکویید مورد سوءاستفاده قرار گرفت.
در پاسخ به پستی از سوی آدام بک، بنیانگذار و مدیرعامل بلاکاستریم، که توضیح داده بود باگی که امکان وقوع هک را فراهم کرد “بهدلیل یک اصلاح باگ نادرست، برای باگی که توسط هوش مصنوعی پیدا شده بود و آن هم یک باگ غیرحیاتی بود،” وارد شده است، کاله، همرهبر بیتکوین رد تیم، بیان کرد:
«ظاهراً فقط ۶۰۰ BTC هزینه دارد که یک ایمیل از رد تیم را نادیده بگیرید.»
کاله ادامه داد و گفت اظهارات بک نادرست است و بلاکاستریم تنها «بهصورت گزینشی و نادقیق به پچها اشاره کرده، بدون تاریخچه کامل و بسیار روشن از تأیید و پذیرش.»
با این حال، سامسون مو، مدیر ارشد امنیتی پیشین بلاکاستریم، تأکید کرد هیچ ایمیلی نادیده گرفته نشده و اعلام کرد این کنایهها از حرفهایبودن رد تیم میکاهد.
«پیش از آنکه روایت کامل خودمان از روند افشا را به اشتراک بگذاریم، به بلاکاستریم فرصت میدهیم عملیات منظم را بازیابی کند و گزارش کالبدشکافی (postmortem) هک لیکویید را منتشر کند،» کاله در پایان گفت و به نسخههای متناقض از همان رویدادهایی که به هک منتهی شدند اشاره کرد.
در حالی که شبکه سایدچین از زمان افشای حادثه متوقف شده بود، در ۱۰ سپتامبر لیکویید تولید بلاک را بدون فعالکردن تراکنشها از سر گرفت. در زمان نگارش این مطلب، تراکنشها فعال شدهاند و نودها در حال اعتبارسنجی بلاکها هستند. با این وجود، peg-outها همچنان «بهعنوان یک اقدام احتیاطی» غیرفعال باقی ماندهاند و هیچ بازه زمانی مشخصی برای ازسرگیری آنها ارائه نشده است.
هکر کلاهسفید همچنان کنترل BTC باقیمانده را در اختیار دارد؛ به این معنا که برای تضمین یک پگ ۱:۱ میان BTC و L-BTC، دارایی بومی لیکویید، یک طرف ثالث باید داراییهای موردنیاز را واریز کند.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












