Deweloper Bitcoin i założyciel Summa, James Prestwich, odkrył lukę w zabezpieczeniach w Liquid Network, ale wydaje się, że firma rozwijająca tę sieć, Blockstream, była już świadoma tej luki.
W wypowiedziach Jamesa Prestwicha, twórcy Bitcoin i założyciel Suma Pierwsza, firma zajmująca się interoperacyjnością blockchains i łańcuchy krzyżowe (łańcuch krzyżowy) zwrócił na to uwagę Blockstream celowo uwzględnił lukę w sieci Sieć płynna.
Na swoim oficjalnym koncie na Twitterze deweloper wskazał, że Blockstream zapisał błąd w kodzie sieci. Następnie zarzucił pracownikom, że byli świadomi tej luki i całkowicie ją ignorowali, ponieważ luka ta dała im możliwość kradzieży setek BTC z sieci.
Podobnie jak Prestwich, kilku członków społeczności kryptograficznej złożyło swoje skargi i skargi za pośrednictwem mediów i sieci społecznościowych, stwierdzając ponadto, że luka w zabezpieczeniach wykryta w Liquid Network pozwoliła na kradzież około 1.800 BTC, co według ceny Bitcoina na dzień dzisiejszy tej publikacji przekracza 15 milionów euro.
Do chwili obecnej dyrektor generalny Blockstream, Adam Back, stwierdził, że w czasie trwania luki, który szacuje się na ponad 18 miesięcy, nie doszło do naruszenia żadnego z BTC znajdujących się w sieci Liquid Network.
Może Cię zainteresować: Ren Protocol, Synthetix i Curve Finance wdrażają rentowność dla Bitcoina
Kontrowersje wokół Blockstream
Od czasu oskarżeń Jamesa Prestwicha społeczność kryptograficzna jest aktywna w mediach społecznościowych wokół akcji Blockstream. Wielu członków społeczności ujawniło swoje niezadowolenie z działań firmy, a także wielu innych stanęło w obronie Blockstream.
W międzyczasie Adam Powrót, Dyrektor generalny Blockstream odpowiedział na jeden z tweetów Prestwicha, argumentując, że chociaż znali lukę w zabezpieczeniach sieci, fundusze w Liquid pozostają bezpieczne od czasu klucze prywatne Są odłączone i rozproszone geograficznie.
Podobnie Back argumentował, że Blockstream planował naprawić wykrytą lukę poprzez aktualizację sprzętu. HSM (moduł zabezpieczeń sprzętowych), jednak ze względu na pandemię Covid-19 wykonanie tego zadania było dla nich utrudnione, gdyż trzeba było je wykonywać ręcznie.
Podobnie Back opublikował: artykuł gdzie to podkreśla Federacja Płynna pracuje nad rozwiązaniem tej luki. Pamiętajmy, że Liquid Network to łańcuch boczny lub side chain przeznaczony do współpracy z Bitcoinem, pozwalający na znacznie szybsze transakcje kryptowalutą poprzez jej token L-BTC który działa w stosunku 1:1 z BTC.
Członkowie Federacji Liquid
Liquid Network składa się z 44 organizacji, które tworzą Federacja Płynnai którzy odpowiadają za monitorowanie funduszy zarządzanych w ramach sieci. Wśród tych firm i organizacji, Bitso, Księga główna, Huboi, Poolin i wiele innych.
Spośród wszystkich członków Liquid Federation 15 organizacji kontroluje i przechowuje fundusze w sieci, spośród których tylko 11 firm ma obowiązek zarządzać funduszami dostępnymi w sieci. portfel. Podobnie, wielopodpisowy Liquid posiada 3 główne klucze walidatorów w przypadku, gdy pozostałe 15 walidatorów nie są dostępne w danym momencie; Z tych 3 kluczy tylko 2 są potrzebne do odzyskania środków w sytuacji awaryjnej. Blockstream gwarantuje, że te awaryjne klucze główne będą dostępne w trybie offline i będą rozproszone geograficznie na całym świecie.
Luka w zabezpieczeniach Liquid Network
Back wskazał, że luka występująca w protokole sieciowym wynika z niespójności parametrów protokołu sieciowego. blokady czasowe, które umożliwiają aktualizację blokad po ich wygaśnięciu, a nie wcześniej, uniemożliwiając synchronizację danych.
„Obecny problem jest spowodowany niespójnością między parametrami blokowania czasu używanymi przez funkcjonalne moduły HSM i funkcjonalne serwery. Z powodu tego błędu niektóre blokady czasowe są czasami aktualizowane wkrótce po wygaśnięciu, a nie przed wygaśnięciem, zgodnie z przeznaczeniem.
Następnie zwrócił uwagę, że z powodu tej luki w sumie 870 BTC pozostało odsłoniętych przez okres 40 minut, ale na szczęście nie miało to wpływu na fundusze, ponieważ nie jest to atak zewnętrzny, ale raczej luka, z której może skorzystać wyłącznie Blockstream pracownicy.
Podobnie Back zauważył, że ze względu na rosnącą liczbę operacji Bitcoin, które obecnie mają miejsce w Liquid, luka zyskała na znaczeniu, dlatego pracują nad jej szybkim rozwiązaniem.
Wydarzenie to, choć nie zakończyło się kradzieżą żadnego ze środków Liquid, jest wyraźnym przypomnieniem dla wszystkich użytkowników, którzy chcą bezpiecznie przechowywać swoje BTC i inne kryptowaluty, aby robili to za pośrednictwem niepowierniczego portfela, zamiast korzystać z godnych zaufania usługi.
Kontynuuj czytanie: Analiza łańcucha: ponad 60% bieżącej podaży Bitcoinów jest inwestycją długoterminową


