Le développeur Bitcoin et fondateur de Summa, James Prestwich, a découvert une vulnérabilité de sécurité dans Liquid Network, mais il semble que la société développant ce réseau, Blockstream, était déjà consciente de cette vulnérabilité.
Dans les déclarations de James Prestwich, développeur de Bitcoin et fondateur de Somme un, une société d'interopérabilité pour blockchains et des chaînes croisées (Cross-chaîne), a souligné que Blockstream délibérément inclus la vulnérabilité au sein du réseau Réseau liquide.
Sur son compte Twitter officiel, le développeur a souligné que Blockstream avait inscrit l'erreur dans le code du réseau. Il a en outre accusé les employés d'être conscients de cette faille et de l'ignorer complètement, car cette vulnérabilité leur donnait la possibilité de voler des centaines de BTC sur le réseau.
Comme Prestwich, plusieurs membres de la communauté crypto ont déposé leurs plaintes et plaintes via les médias et les réseaux sociaux, affirmant en outre que la faille de sécurité trouvée dans le réseau Liquid a permis le vol d'environ 1.800 15 BTC, ce qui, selon le prix du Bitcoin à ce jour. de cette publication, il dépasse les XNUMX millions d'euros.
À ce jour, le PDG de Blockstream, Adam Back, a déclaré qu'aucun des BTC contenus dans le réseau Liquid Network n'a été affecté pendant la durée de la vulnérabilité, qui est estimée à plus de 18 mois.
Il peut vous intéresser: Ren Protocol, Synthetix et Curve Finance mettent en œuvre une agriculture de rendement pour Bitcoin
Polémique autour de Blockstream
Depuis les accusations de James Prestwich, la communauté crypto est active sur les réseaux sociaux autour des actions Blockstream. De nombreux membres de la communauté ont exprimé leur mécontentement face aux actions de l'entreprise, et de nombreux autres ont pris la défense de Blockstream.
En attendant Adam de retour, PDG de Blockstream, a répondu à l'un des tweets de Prestwich en affirmant que même si la vulnérabilité du réseau leur était connue, les fonds contenus dans Liquid restent en sécurité depuis le clés privées Ils sont déconnectés et géographiquement répartis.
De même, Back a fait valoir que Blockstream prévoyait de corriger la vulnérabilité détectée via une mise à jour matérielle. HSM (module de sécurité matérielle), mais en raison de la pandémie de COVID-19, il leur était difficile d'effectuer cette tâche car elle devait être effectuée manuellement.
De même, Back a publié un artículo où il souligne que Fédération liquide travaille sur le développement d'un correctif pour la vulnérabilité. Rappelons que Liquid Network est un chaîne latérale ou chaîne latérale conçue pour fonctionner avec Bitcoin, permettant des transactions beaucoup plus rapides avec la crypto-monnaie via son jeton L-BTC qui fonctionne dans un rapport de 1:1 avec BTC.
Membres de la Fédération Liquide
Liquid Network compte au total 44 organisations qui composent le Fédération liquide, et qui sont en charge du suivi des fonds gérés au sein du réseau. Parmi ces entreprises et organisations, les Bitso, Ledger, Huboi, Poolin et beaucoup d'autres.
Parmi tous les membres de la Liquid Federation, 15 organisations contrôlent et conservent les fonds du réseau, parmi lesquelles seules 11 entreprises sont tenues de gérer les fonds disponibles dans le réseau. portefeuille. De même, le multi-signature Liquid dispose de 3 clés de validation principales au cas où les 15 validateurs restants ne seraient pas disponibles à un moment donné ; Sur ces 3 clés, seules 2 sont nécessaires pour récupérer les fonds en cas d'urgence. Blockstream garantit que ces clés principales d'urgence sont hors ligne et géographiquement réparties dans le monde entier.
Vulnérabilité de sécurité dans Liquid Network
Back a souligné que la vulnérabilité présente dans le protocole réseau est due à une incohérence dans les paramètres du timelocks, qui permettent de mettre à jour les verrous après leur expiration plutôt qu'avant, empêchant ainsi la synchronisation des données.
« Le problème actuel est dû à une incohérence entre les paramètres de verrouillage temporel utilisés par les HSM fonctionnels et les serveurs fonctionnels. En raison de ce bug, certains verrous temporels sont parfois mis à jour peu de temps après l'expiration, au lieu d'avant l'expiration comme prévu.
Back a alors souligné qu'en raison de cette vulnérabilité, un total de 870 BTC sont restés exposés pendant une période de 40 minutes, mais que heureusement, les fonds n'ont pas été affectés, car il ne s'agit pas d'une attaque externe mais plutôt d'une vulnérabilité qui ne peut être utilisée que par Blockstream. employés.
De même, Back a souligné qu'en raison du volume croissant d'opérations Bitcoin qui se produisent actuellement au sein de Liquid, la vulnérabilité a gagné en importance et ils travaillent donc sur une solution rapide.
Cet événement, bien qu'il n'ait abouti au vol d'aucun des fonds de Liquid, est un rappel clair à tous les utilisateurs qui souhaitent conserver leurs BTC et autres crypto-monnaies stockés en toute sécurité, de le faire via un portefeuille non dépositaire au lieu d'utiliser un portefeuille fiable. services.
Continuer la lecture: Chainalysis : plus de 60 % de l'offre actuelle de Bitcoin est détenue comme investissement à long terme


