Bitcoin.com News
При поддержке

«Красная команда» биткоина утверждает, что Blockstream проигнорировала предупреждения перед взломом

Команда специалистов по безопасности, которая уже выявила тысячи уязвимостей, намекнула на то, что ранее уже сообщалось об этой уязвимости, позволившей хакерам-«белым шляпам» завладеть почти 4 000 BTC. Калле, возглавляющий команду, подчеркнул, что компания Blockstream игнорировала их электронные письма до того, как произошел инцидент.

ПОДЕЛИТЬСЯ
«Красная команда» биткоина утверждает, что Blockstream проигнорировала предупреждения перед взломом

Основные выводы

  • «Bitcoin Red Team» заявила, что предупреждала Blockstream до взлома, что разжигает дискуссию о предотвратимых убытках.
  • Blockstream отрицает, что игнорировала предупреждения о безопасности, объясняя уязвимость неверным исправлением ошибки с помощью искусственного интеллекта.
  • 10 сентября Liquid восстановила транзакции, однако функция «peg-out» по-прежнему отключена, и почти 600 BTC до сих пор не найдены.

Bitcoin Red Team, как утверждается, сообщила о баге в Liquid до инцидента с 4 000 BTC

В то время как продолжается борьба за возвращение почти 600 BTC, оставшихся после инцидента с эксплойтом Liquid, группа разработчиков по безопасности указала, что этой кражи, возможно, можно было избежать изначально.

Bitcoin Red Team — группа добровольцев, занимающаяся аудитом и раскрытием уязвимостей в проектах, связанных с биткоином, которая активно расширилась после инцидента с Coldcard, — косвенно дала понять, что уже раскрыла уязвимость, использованную для перевода почти 4 000 BTC из кошельков федерации Liquid.

Отвечая на пост основателя и генерального директора Blockstream Адама Бэка, который объяснил, что ошибка, позволившая совершить взлом, возникла «из-за некорректного исправления ошибки, обнаруженной с помощью ИИ, которая, к тому же, не была критической», соруководитель Bitcoin Red Team Калле заявил:

«Оказывается, игнорирование письма от Red Team обходится вам всего в 600 BTC».

Калле продолжил, заявив, что утверждения Бэка были неточными и что Blockstream лишь «избирательно и неточно упомянула исправления, не предоставив полной и четкой истории их подтверждения».

Тем не менее бывший директор по безопасности Blockstream Сэмсон Моу подчеркнул, что ни одно письмо не было проигнорировано, заявив, что эти намеки подрывают профессионализм Red Team.

«Мы дадим Blockstream время на восстановление нормальной работы и публикацию отчета о хакерской атаке на Liquid, прежде чем поделимся нашим собственным полным отчетом о процессе раскрытия информации», — заключил Калле, намекнув на противоречивые версии одних и тех же событий, приведших к взлому.

Хотя сеть сайдчейнов была приостановлена с момента раскрытия инцидента, 10 сентября Liquid возобновила выпуск блоков без включения транзакций. На момент написания статьи транзакции уже включены, и узлы проверяют блоки. Тем не менее, функция «peg-out» по-прежнему отключена «в качестве меры предосторожности», и конкретные сроки её возобновления не указаны.

«Белый» хакер по-прежнему контролирует оставшиеся BTC, а это означает, что для обеспечения привязки 1:1 между BTC и L-BTC — собственным ликвидным активом — третьей стороне придется внести необходимые активы.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье