Bitcoin.com News
Obsługiwane przez

Zespół Bitcoin Red Team twierdzi, że firma Blockstream zignorowała ostrzeżenia przed atakiem hakerskim

Zespół ds. bezpieczeństwa, który wykrył już tysiące luk w zabezpieczeniach, zasugerował, że wcześniej poinformowano o błędzie, który umożliwił hakerowi typu „white-hat” przejęcie kontroli nad prawie 4 000 BTC. Calle, który kieruje zespołem, podkreślił, że firma Blockstream zignorowała ich e-maile przed wystąpieniem incydentu.

UDOSTĘPNIJ
Zespół Bitcoin Red Team twierdzi, że firma Blockstream zignorowała ostrzeżenia przed atakiem hakerskim

Najważniejsze wnioski

  • Zespół Bitcoin Red Team twierdzi, że ostrzegł firmę Blockstream przed atakiem, co podsyciło debatę na temat strat, którym można było zapobiec.
  • Blockstream zaprzeczył, jakoby ignorował ostrzeżenia dotyczące bezpieczeństwa, przypisując lukę wadliwej poprawce wprowadzonej przez sztuczną inteligencję.
  • Liquid przywrócił transakcje 10 września, ale funkcja „peg-out” pozostaje wyłączona, a prawie 600 BTC nadal jest zaginionych.

Bitcoin Red Team rzekomo zgłosił błąd w Liquid przed incydentem z 4 000 BTC

Podczas gdy trwa walka o odzyskanie prawie 600 BTC pozostałych po incydencie związanym z wykorzystaniem luki w zabezpieczeniach platformy Liquid, grupa programistów zajmujących się bezpieczeństwem zwróciła uwagę, że tej kradzieży można było w ogóle uniknąć.

Bitcoin Red Team, grupa wolontariuszy zajmująca się audytowaniem i ujawnianiem luk w zabezpieczeniach projektów związanych z bitcoinem, która zyskała na popularności po ataku na Coldcard, pośrednio zasugerowała, że już wcześniej ujawniła lukę wykorzystaną do wyprowadzenia blisko 4 000 BTC z portfeli federacji Liquid.

W odpowiedzi na post założyciela i dyrektora generalnego Blockstream, Adama Backa, który wyjaśnił, że błąd umożliwiający atak został wprowadzony „w wyniku nieprawidłowej poprawki błędu wykrytego przez sztuczną inteligencję, który nie był błędem krytycznym”, współkierownik Bitcoin Red Team, Calle, stwierdził:

„Okazuje się, że zignorowanie e-maila od zespołu Red Team kosztuje cię zaledwie 600 BTC”.

Calle kontynuował, twierdząc, że oświadczenia Backa były nieścisłe, a firma Blockstream jedynie „wybiórczo i niedokładnie wspomniała o poprawkach, pomijając pełną i bardzo jasną historię ich potwierdzenia”.

Niemniej jednak były dyrektor ds. bezpieczeństwa (CSO) Blockstream, Samson Mow, podkreślił, że żadne e-maile nie zostały zignorowane, oświadczając, że te insynuacje podważają profesjonalizm zespołu Red Team.

„Damy firmie Blockstream czas na przywrócenie prawidłowego funkcjonowania i opublikowanie analizy po fakcie dotyczącej włamania do Liquid, zanim udostępnimy nasze własne, pełne sprawozdanie z procesu ujawnienia” – podsumował Calle, nawiązując do sprzecznych wersji tych samych wydarzeń, które doprowadziły do włamania.

Chociaż sieć łańcucha bocznego była wstrzymana od momentu ujawnienia incydentu, 10 września Liquid wznowiło tworzenie bloków bez umożliwiania transakcji. W chwili pisania tego tekstu transakcje zostały już włączone, a węzły weryfikują bloki. Niemniej jednak funkcje peg-out pozostają wyłączone „jako środek ostrożności”, bez określenia terminu ich wznowienia.

Haker typu „white-hat” nadal kontroluje pozostałe BTC, co oznacza, że strona trzecia musiałaby zdeponować niezbędne aktywa, aby zapewnić parytet 1:1 między BTC a L-BTC, natywnym aktywem Liquid.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

Tagi w tym artykule