Bitcoin.com News
提供

ビットコインのレッドチームは、ハッキングが発生する前にブロックストリームが警告を無視していたと主張しています。

これまでに数千件の脆弱性を発見してきたセキュリティチームは、ホワイトハットハッカーが約4,000BTCを乗っ取ることを可能にしたこのバグについて、以前に開示していたことをほのめかしました。チームを率いるカレ氏は、事件発生前にBlockstreamが彼らのメールを無視していたことを強調しました。

共有
ビットコインのレッドチームは、ハッキングが発生する前にブロックストリームが警告を無視していたと主張しています。

主なポイント:

  • ビットコイン・レッドチームはハッキング発生前にBlockstreamに警告していたと主張し、防げたはずの損失をめぐる議論に拍車をかけています。
  • Blockstreamは警告を無視した事実を否定し、この脆弱性はAIによるバグ修正の不備に起因すると説明しました。
  • Liquidは9月10日に取引を再開しましたが、ペグアウト機能は依然として無効化されたままであり、約600 BTCが行方不明のままである。

ビットコイン・レッドチーム、4,000BTC事件前にリキッドのバグを報告と報じられる

残された約600BTCの回収に向けた取り組みが続く中、あるセキュリティ開発者グループは、この盗難はそもそも回避できた可能性があったと指摘しました。

コールドカード・エクスプロイト事件を契機に急増した、ビットコイン関連プロジェクトの脆弱性の監査と開示に専念するボランティアグループ「ビットコイン・レッドチーム」は、Liquidのフェデレーションウォレットから4,000BTC近くを不正に移動させるために悪用された脆弱性を、すでに開示していたことを間接的に示唆しました。

Blockstream創業者兼CEOのアダム・バック氏が「ハッキングを可能にしたバグは、『AIが発見した非重大なバグ』に対する誤った修正によって導入されたと説明した投稿に対し、ビットコイン・レッドチームの共同リーダーであるカレ氏はのように述べました

「レッドチームからのメールを無視すれば、たった600 BTCの損失で済むことが判明した。」

カレ氏はさらに、バック氏の発言は不正確であり、Blockstreamは「承認の経緯を完全かつ明確に説明することなくパッチについて選択的かつ不正確に言及しただけだと述べました

それでも、Blockstreamの元CSOサムソン・モウ氏は、メールが無視された事実は一切ないと強調し、こうしたほのめかしはレッドチームのプロフェッショナリズムを損なうものであると述べました。

カレ氏は「我々はBlockstreamが秩序ある運用を回復し、Liquidハッキングに関する事後分析を公表するまで時間を与えるつもりだ。その後、開示プロセスに関する我々の完全な説明を共有する」と結論付け、ハッキングに至った同一の出来事について相反する説明が存在することをほのめかした

インシデントが公表されて以降、サイドチェーン・ネットワークは停止状態にありましたが、9月10日、Liquidは取引機能を有効化しないままブロック生成を再開しました。本稿執筆時点では取引機能が有効化されており、ノードはブロックの検証を行っています。それでも、「予防措置として」ペグアウト機能は依然として無効化されたままであり、再開時期については明確な期限が示されていません。

ホワイトハットハッカーが残りのBTCを管理しているため、BTCとLiquidのネイティブ資産であるL-BTCの1:1ペッグを維持するには第三者が必要な資産を預け入れる必要がある。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

この記事のタグ