Bitcoin.com News
Működteti

A Blockstream-t megtámadó hackerek 10%-os jutalmat követelnek, és a tulajdonosok számára 15%-os veszteséggel fenyegetőznek

A Blockstream és a Liquid Network biztonsági rését felfedező, magukat „fehér kalaposoknak” nevező csoport közötti konfliktus szerdán új fordulatot vett, miután a csoport a hibajelentésért járó jutalom 10%-át követelte, és további veszteségekkel fenyegette a tulajdonosokat.

MEGOSZTÁS
A Blockstream-t megtámadó hackerek 10%-os jutalmat követelnek, és a tulajdonosok számára 15%-os veszteséggel fenyegetőznek

Főbb tanulságok

  • A Blockstream hackerei 10%-os jutalmat követeltek, miközben továbbra is 598,5 BTC-t tartottak a birtokukban.
  • A Liquid „fehér kalaposai” 3 400 BTC-t visszaadtak, de a vita szeptember 9-én új fordulatot vett.
  • A Blockstream-et további nyilvánosságra hozatalok várhatják, ha a hackerek a 10%-os vita után közzéteszik a privát kulcsukat.

A fehér kalaposok 10%-os követeléssel léptek fel

A legújabb üzenet az OP_RETURN segítségével jelent meg a Bitcoin blokkláncon, amely egy olyan funkció, amely lehetővé teszi a felhasználók számára, hogy kis adatcsomagokat csatoljanak a tranzakciókhoz. Ugyanez a mechanizmus váratlan kommunikációs csatornává vált a Blockstream és a csoport között.

A hackerek azzal vádolták a Blockstreamet, hogy nem védte meg megfelelően a több milliárd dollár értékű eszközöket, és azt állították, hogy a vállalat mindössze 1,5 millió dollárt – „talán még 0-t is” – szánt a biztonságra. Az üzenet az állítólagos helyzetet „a biztonság nyilvánvaló elhanyagolásának és a teljes mértékű rossz gazdálkodás jelének” nevezte.

OP_RETURN screenshot.
A „fehér kalaposok” Blockstreamnek címzett üzenete, amely a Bitcoin blokkláncba lett beágyazva.

A Blockstream biztonsági kiadásaira vonatkozó állítások közvetlenül a hackerektől származnak, és a Bitcoin.com News nem ellenőrizte azok hitelességét független forrásokból.

598,5 BTC továbbra is a fokozódó patthelyzet középpontjában áll

Az üzenet egy szeptember 6-án kezdődött viharos eseménysorozatot követ, amikor a csoport közel 4 000 BTC-t vett ki a Liquid tartalékaiból, mielőtt a blokkláncon fehér kalaposként azonosította volna magát, és felkérte a Blockstreamet, hogy lépjen kapcsolatba velük.

A Blockstream ezt követően bitcoin-tranzakciók és titkosított üzenetek útján kommunikált a csoporttal. Hétfőn a hackerek 3 400 BTC-t visszautaltak a szövetség pénztárcájába, de körülbelül 598,5 BTC-t megtartottak.

Ez a megmaradt összeg áll most a vita középpontjában. A csoport azt közölte a Blockstreammel: „Kötelesek vagytok a saját pénzetekből 10%-ot kifizetni hibajutalomként”, majd figyelmeztették őket, hogy az elutasítás „minden tulajdonosotoknak 15%-os veszteséget okozhat”.

A hackerek szerint a magánbeszélgetések nyilvánosságra kerülhetnek

A legutóbbi üzenet arra is utal, hogy a tárgyalások magánjellegű részletei végül nyilvánosságra kerülhetnek. A csoport azt jelezte, hogy azt tervezi, hogy „utólag közzéteszi a privát kulcsot a beszélgetéseink visszafejtéséhez”.

Ha ezt végrehajtják, az nyilvánosságra hozhatja a Blockstream és a hackerek között a tárgyalások során kicserélt titkosított üzeneteket, ami potenciálisan további részleteket szolgáltathat a sebezhetőségről és a visszajuttatott bitcoin körül zajló megbeszélésekről. Ezen üzenetek közül sok titkosítva volt.

A hackerek azt is állították, hogy a hibajelentési programokban részt vevő cégek nem tudnak teljes biztonságot garantálni, miközben azzal vádolták a Blockstreamet, hogy továbbra is „téveszmékben él, kapzsi és arrogáns”.

A Blockstream-patthelyzet még nem oldódott meg

Másrészt egyre bonyolultabbá válik a csoportot „white hat”-nak nevezni. Az, hogy közel 600 BTC-t maguknál tartanak, miközben fizetést követelnek és további veszteségekkel fenyegetőznek, felveti a kérdést, hol végződik a sebezhetőség nyilvánosságra hozatala, és hol kezdődik a kényszerítés.

Egyelőre alig ült le a por. A 598,5 BTC továbbra is a legfontosabb figyelemre méltó elem, a Blockstream 10%-os követelésre adott válasza mellett, valamint az, hogy a hackerek betartják-e az ígéretüket, és közzéteszik-e a magánkommunikációjuk feltárásához szükséges kulcsokat.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben