Turvallisuusryhmä, joka on jo paljastanut tuhansia haavoittuvuuksia, viittasi aiempaan ilmoitukseen virheestä, jonka ansiosta white-hat-hakkeri pystyi ottamaan haltuunsa lähes 4 000 BTC:tä. Ryhmää johtava Calle korosti, että Blockstream jätti heidän sähköpostinsa huomiotta ennen tapahtumaa.
Bitcoinin Red Team väittää, että Blockstream jätti varoitukset huomiotta ennen hakkerointia

Tärkeimmät johtopäätökset
- Bitcoin Red Team väitti varoittaneensa Blockstreamia ennen hakkerointia, mikä on herättänyt keskustelua ehkäistävissä olleista tappioista.
- Blockstream kiisti jättäneensä turvallisuusvaroitukset huomiotta ja katsoi haavoittuvuuden johtuneen virheellisestä tekoälypohjaisesta korjauksesta.
- Liquid palautti transaktiot 10. syyskuuta, mutta peg-out-toiminnot ovat edelleen pois käytöstä, ja lähes 600 BTC:tä on edelleen kadoksissa.
Bitcoin Red Teamin väitetään ilmoittaneen Liquidin virheestä ennen 4 000 BTC:n tapausta
Vaikka taistelu Liquid-hyökkäyksestä jäljellä olevien lähes 600 BTC:n takaisin saamiseksi jatkuu, joukko tietoturva-kehittäjiä huomautti, että tämä varkaus olisi voitu välttää jo alun perin.
Bitcoin Red Team, vapaaehtoisryhmä, joka on omistautunut bitcoin-hankkeiden haavoittuvuuksien tarkastamiseen ja paljastamiseen ja joka nousi esiin Coldcard-hyökkäyksen jälkeen, viittasi epäsuorasti siihen, että se oli jo aiemmin paljastanut haavoittuvuuden, jota hyödynnettiin lähes 4 000 BTC:n siirtämiseen Liquid-liittovaltion lompakoista.
Vastauksena Blockstreamin perustajan ja toimitusjohtajan Adam Backin viestiin, jossa hän selitti, että hakkeroinnin mahdollistanut virhe syntyi ”virheellisen korjauksen seurauksena, joka kohdistui tekoälyn löytämään virheeseen, joka ei myöskään ollut kriittinen”, Bitcoin Red Teamin toinen johtaja Calle totesi:
”Kävi ilmi, että Red Teamin sähköpostin sivuuttaminen maksaa sinulle vain 600 BTC:tä.”
Calle jatkoi toteamalla, että Backin lausunnot olivat virheellisiä ja että Blockstream oli vain ”maininnut korjaukset valikoivasti ja epätarkasti ilman täydellistä ja erittäin selkeää selvitystä niiden hyväksymisestä”.
Siitä huolimatta Blockstreamin entinen tietoturvajohtaja Samson Mow korosti, ettei yhtään sähköpostia jätetty huomiotta, ja totesi, että nämä vihjailut heikensivät Red Teamin ammattimaisuutta.
”Annamme Blockstreamille aikaa palauttaa toiminta normaaliksi ja julkaista jälkianalyysi Liquid-hakkeroinnista, ennen kuin jaamme oman kattavan selvityksemme paljastamisprosessista”, Calle totesi viitaten ristiriitaisiin versioihin samoista tapahtumista, jotka johtivat hakkerointiin.
Vaikka sivuketjuverkko oli ollut suljettuna tapahtuman paljastumisen jälkeen, Liquid aloitti 10. syyskuuta uudelleen lohkojen tuotannon ilman, että transaktiot olivat käytössä. Tätä kirjoitettaessa transaktiot on otettu käyttöön, ja solmut vahvistavat lohkoja. Siitä huolimatta kiinnitysten poistaminen on edelleen poissa käytöstä ”varotoimenpiteenä”, eikä niiden palauttamiselle ole annettu määriteltyä aikataulua.
White-hat-hakkeri hallitsee edelleen jäljellä olevia BTC:tä, mikä tarkoittaa, että kolmannen osapuolen olisi talletettava tarvittavat varat varmistaakseen 1:1-kiinnityksen BTC:n ja L-BTC:n, Liquidin oman varan, välillä.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












