Bitcoin.com News
Được cung cấp bởi

Nhóm Bitcoin Red Team cho rằng Blockstream đã phớt lờ các cảnh báo trước vụ tấn công

Nhóm bảo mật, vốn đã phát hiện ra hàng nghìn lỗ hổng, đã ám chỉ về việc trước đó họ đã tiết lộ một lỗ hổng cho phép một hacker mũ trắng chiếm quyền kiểm soát gần 4.000 BTC. Calle, người đứng đầu nhóm, nhấn mạnh rằng Blockstream đã phớt lờ các email của họ trước khi sự cố xảy ra.

CHIA SẺ
Nhóm Bitcoin Red Team cho rằng Blockstream đã phớt lờ các cảnh báo trước vụ tấn công

Điểm chính

  • Bitcoin Red Team tuyên bố đã cảnh báo Blockstream trước vụ tấn công, làm dấy lên tranh cãi về những tổn thất có thể phòng ngừa được.
  • Blockstream phủ nhận việc phớt lờ các cảnh báo bảo mật, cho rằng lỗ hổng này là do một bản vá lỗi AI không hoàn chỉnh gây ra.
  • Liquid đã khôi phục các giao dịch vào ngày 10 tháng 9, nhưng tính năng peg-out vẫn bị vô hiệu hóa với gần 600 BTC vẫn còn mất tích.

Bitcoin Red Team được cho là đã báo cáo lỗi của Liquid trước vụ việc mất 4.000 BTC

Trong khi cuộc chiến để thu hồi gần 600 BTC còn lại từ vụ tấn công Liquid vẫn đang tiếp diễn, một nhóm các nhà phát triển bảo mật đã chỉ ra rằng vụ trộm này lẽ ra có thể tránh được ngay từ đầu.

Bitcoin Red Team, một nhóm tình nguyện viên chuyên kiểm toán và công bố các lỗ hổng trên các dự án liên quan đến Bitcoin – nhóm này đã gia tăng hoạt động sau vụ khai thác Coldcard – đã gián tiếp cho biết rằng họ đã công bố trước đó về lỗ hổng bị khai thác để chuyển gần 4.000 BTC khỏi các ví liên minh của Liquid.

Trả lời một bài đăng của Adam Back, nhà sáng lập kiêm CEO của Blockstream, người giải thích rằng lỗ hổng cho phép vụ hack xảy ra đã được tạo ra “do một bản vá lỗi sai, đối với một lỗ hổng do AI phát hiện và cũng là một lỗ hổng không nghiêm trọng”, Calle, đồng trưởng nhóm Bitcoin Red Team, đã phát biểu:

"Hóa ra, việc phớt lờ một email từ đội đỏ chỉ khiến bạn mất 600 BTC."

Calle tiếp tục khẳng định rằng các tuyên bố của Back là không chính xác và Blockstream chỉ "đề cập một cách chọn lọc và không chính xác đến các bản vá mà không có lịch sử xác nhận đầy đủ và rõ ràng".

Tuy nhiên, cựu Giám đốc An ninh (CSO) của Blockstream, Samson Mow, nhấn mạnh rằng không có email nào bị bỏ qua, đồng thời khẳng định những lời ám chỉ này đã làm giảm uy tín chuyên môn của Red Team.

"Chúng tôi sẽ cho Blockstream thời gian để khôi phục hoạt động bình thường và công bố báo cáo phân tích sau sự cố về vụ hack Liquid trước khi chia sẻ bản tường trình đầy đủ của riêng chúng tôi về quy trình tiết lộ," Calle kết luận, ám chỉ đến những phiên bản mâu thuẫn về cùng một sự kiện dẫn đến vụ hack.

Mặc dù mạng sidechain đã bị tạm ngừng kể từ khi vụ việc được công bố, nhưng vào ngày 10 tháng 9, Liquid đã khởi động lại việc sản xuất khối mà không kích hoạt giao dịch. Tại thời điểm viết bài, các giao dịch đã được kích hoạt và các nút đang xác thực các khối. Tuy nhiên, chức năng peg-out vẫn bị vô hiệu hóa “như một biện pháp phòng ngừa,” và không có khung thời gian cụ thể nào được đưa ra cho việc khôi phục chức năng này.

Hacker mũ trắng vẫn đang kiểm soát số BTC còn lại, có nghĩa là một bên thứ ba sẽ phải gửi các tài sản cần thiết để đảm bảo tỷ lệ neo 1:1 giữa BTC và L-BTC, tài sản gốc của Liquid.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này