Bitcoin.com News
技术支持

比特币“红队”称Blockstream在遭遇黑客攻击前曾无视警告

该安全团队此前已发现数千个漏洞,并暗示此前曾披露过一个漏洞,该漏洞曾使一名白帽黑客控制了近4,000 BTC。团队负责人卡莱强调,在事件发生前,Blockstream曾无视了他们的邮件。

分享
比特币“红队”称Blockstream在遭遇黑客攻击前曾无视警告

要点:

  • 比特币红队声称曾在黑客攻击发生前向Blockstream发出过警告,这引发了关于本可避免的损失的争论。
  • Blockstream否认曾忽视安全警告,并将该漏洞归因于人工智能修复程序中的缺陷。
  • Liquid 已于 9 月 10 日恢复交易,但脱钩功能仍处于禁用状态,近 600 BTC 至今下落不明。

据称比特币红队曾在4,000 BTC事件发生前报告过Liquid漏洞

追回Liquid漏洞事件中剩余的近600 BTC的斗争仍在继续之际,一群安全开发人员指出,这起盗窃事件本可以从一开始就避免。

比特币红队(Bitcoin Red Team)是一支致力于审计和披露比特币相关项目漏洞的志愿者团队,该团队在Coldcard漏洞事件后迅速壮大。他们间接暗示,此前已披露了此次被利用的漏洞——正是该漏洞导致近4,000 BTC从Liquid联邦钱包中被转移。

针对Blockstream创始人兼首席执行官亚当·巴克(Adam Back)的一篇帖子——他在帖中解释称,导致此次黑客攻击发生的漏洞是“由于对一个由AI发现的非关键漏洞进行了错误修复而引入的”——比特币红队联合负责人卡勒(Calle)回应道

“事实证明,忽视红队的邮件,你只需付出600 BTC的代价。”

卡莱接着指出,巴克的说法并不准确,Blockstream 只是“有选择且不准确地提及了补丁,却未提供完整且非常清晰的确认历史。”

尽管如此,Blockstream 前首席安全官萨姆森·莫(Samson Mow)强调并未忽略任何邮件,并表示这些影射贬低了红队的专业性。

“在分享我们关于漏洞披露过程的完整说明之前,我们将给Blockstream时间恢复有序运营,并发布关于Liquid黑客事件的事后分析报告,”卡莱总结道,这暗示了关于导致此次黑客事件的同一事件存在相互矛盾的说法

尽管自事件披露以来侧链网络一直处于暂停状态,但9月10日,Liquid在未启用交易的情况下重启了区块生产。截至发稿时,交易功能已恢复,节点正在验证区块。不过,“作为预防措施”,锚定功能仍处于禁用状态,且未明确说明何时恢复。

白帽黑客目前仍控制着剩余的BTC,这意味着第三方必须存入所需资产,以确保BTC与原生Liquid资产L-BTC之间保持1:1的挂钩。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。