Команда з безпеки, яка вже виявила тисячі вразливостей, натякнула на те, що раніше вже повідомлялося про цю вразливість, яка дозволила хакеру-«білому капелюху» отримати контроль над майже 4 000 BTC. Калле, який очолює команду, наголосив, що компанія Blockstream ігнорувала їхні електронні листи до того, як стався інцидент.
«Біткойн Ред Тім» стверджує, що компанія Blockstream проігнорувала попередження перед хакерською атакою

Основні висновки
- «Bitcoin Red Team» стверджує, що попередила Blockstream ще до хакерської атаки, що посилило дискусію щодо збитків, яких можна було уникнути.
- Blockstream заперечила, що ігнорувала попередження щодо безпеки, пояснивши вразливість помилковим виправленням, здійсненим за допомогою штучного інтелекту.
- 10 вересня Liquid відновила транзакції, але функція «peg-out» залишається відключеною, а майже 600 BTC досі вважаються зниклими.
Bitcoin Red Team нібито повідомила про помилку в Liquid ще до інциденту з 4 000 BTC
Поки триває боротьба за повернення майже 600 BTC, що залишилися після інциденту з експлойтом Liquid, група розробників систем безпеки вказала, що цієї крадіжки можна було уникнути з самого початку.
Bitcoin Red Team — група волонтерів, що займається аудитом та розкриттям вразливостей у проектах, пов’язаних із біткойном, яка набула популярності після інциденту з Coldcard, — побічно натякнула, що вже раніше повідомляла про вразливість, яку використали для виведення майже 4 000 BTC з гаманців федерації Liquid.
Відповідаючи на допис засновника та генерального директора Blockstream Адама Бека, який пояснив, що помилка, яка дозволила здійснити злом, з’явилася «через неправильне виправлення помилки, виявленої штучним інтелектом, яка, до того ж, не була критичною», співкерівник Bitcoin Red Team Калле заявив:
«Виявляється, ігнорування електронного листа від Red Team обійшлося вам лише у 600 BTC».
Калле продовжив, зазначивши, що заяви Бека були неточними і що Blockstream лише «вибірково та неточно згадав про виправлення, не наводячи повної та чіткої історії їх визнання».
Проте колишній керівник служби безпеки Blockstream Самсон Моу наголосив, що жодних листів не ігнорували, заявивши, що ці натяки принижують професіоналізм Red Team.
«Ми дамо Blockstream час на відновлення нормальної роботи та опублікування аналізу зломів у мережі Liquid, перш ніж поділитися нашим власним повним звітом про процес розкриття інформації», — підсумував Калле, натякаючи на суперечливі версії тих самих подій, що призвели до злому.
Хоча мережа сайдчейну була призупинена з моменту розкриття інциденту, 10 вересня Liquid відновила формування блоків без увімкнення транзакцій. На момент написання статті транзакції вже увімкнено, а вузли перевіряють блоки. Проте функція «peg-out» залишається вимкненою «як запобіжний захід», і чітких термінів її відновлення не вказано.
«Білий» хакер досі контролює решту BTC, а це означає, що третя сторона повинна буде внести необхідні активи, щоб забезпечити прив’язку 1:1 між BTC та L-BTC — нативним ліквідним активом.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












