Bezpečnostný tím, ktorý už odhalil tisíce zraniteľností, naznačil, že už skôr upozornil na chybu, ktorá umožnila hackerovi typu „white-hat“ prevziať kontrolu nad takmer 4 000 BTC. Calle, ktorý tím vedie, zdôraznil, že spoločnosť Blockstream pred týmto incidentom ignorovala ich e-maily.
Bitcoin Red Team tvrdí, že spoločnosť Blockstream pred hackerským útokom ignorovala varovania

Kľúčové závery
- Bitcoin Red Team tvrdil, že spoločnosť Blockstream varoval ešte pred útokom, čo podnietilo diskusiu o stratám, ktorým sa dalo predísť.
- Spoločnosť Blockstream poprela, že by ignorovala bezpečnostné varovania, a pripísala túto zraniteľnosť chybnej oprave chyby umelej inteligencie.
- Liquid obnovil transakcie 10. septembra, ale funkcia „peg-out“ zostáva deaktivovaná a takmer 600 BTC je stále nezvestných.
Bitcoin Red Team údajne nahlásil chybu v systéme Liquid ešte pred incidentom so 4 000 BTC
Zatiaľ čo boj o získanie späť takmer 600 BTC, ktoré zostali po incidente so zneužitím systému Liquid, pokračuje, skupina bezpečnostných vývojárov poukázala na to, že tejto krádeži sa mohlo vôbec zabrániť.
Bitcoin Red Team, skupina dobrovoľníkov venujúca sa auditu a zverejňovaniu zraniteľností v projektoch súvisiacich s bitcoinom, ktorá zaznamenala nárast popularity po incidente s Coldcard, nepriamo naznačila, že už skôr zverejnila zraniteľnosť, ktorá bola zneužitá na presun takmer 4 000 BTC z peňaženiek federácie Liquid.
V odpovedi na príspevok zakladateľa a generálneho riaditeľa spoločnosti Blockstream Adama Backa, ktorý vysvetlil, že chyba, ktorá umožnila tento útok, vznikla „v dôsledku nesprávnej opravy chyby, a to chyby zistenej umelou inteligenciou, ktorá navyše nebola kritická“, spoluzakladateľ Bitcoin Red Team Calle uviedol:
„Ukázalo sa, že ignorovanie e-mailu od Red Teamu vás stojí len 600 BTC.“
Calle pokračoval a uviedol, že Backove vyhlásenia boli nepresné a že spoločnosť Blockstream len „selektívne a nepresne spomenula opravy bez úplnej a veľmi jasnej histórie ich potvrdenia.“
Napriek tomu bývalý CSO spoločnosti Blockstream Samson Mow zdôraznil, že žiadne e-maily neboli ignorované, a vyhlásil, že tieto narážky znižujú profesionalitu Red Teamu.
„Dáme spoločnosti Blockstream čas na obnovenie riadneho chodu a zverejnenie analýzy hackerského útoku na sieť Liquid, než zverejníme náš vlastný kompletný popis procesu zverejnenia,“ uzavrel Calle, čím naznačil existenciu protichodných verzií tých istých udalostí, ktoré viedli k útoku.
Hoci bola sieť sidechainu pozastavená od zverejnenia incidentu, 10. septembra Liquid obnovil tvorbu blokov bez povolenia transakcií. V čase písania tohto článku sú transakcie povolené a uzly overujú bloky. Napriek tomu zostávajú „peg-outy“ deaktivované „ako preventívne opatrenie“, pričom nie je stanovený žiadny konkrétny časový rámec pre ich obnovenie.
White-hat hacker stále kontroluje zostávajúce BTC, čo znamená, že tretia strana by musela vložiť potrebné aktíva, aby zabezpečila paritu 1:1 medzi BTC a L-BTC, nativným likvidným aktívom.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












