比特币红队声称 Blockstream 在黑客攻击之前忽略了警告
核心要点
- Liquid 于 9 月 10 日恢复了交易,但挂钩仍处于禁用状态,仍有近 600 个 BTC 失踪。
- 比特币红队据称在 4,000 BTC 事件发生前报告了液体错误 虽然追回 Liquid 漏洞利用事件中剩余的近 600 BTC 的斗争仍在继续,但一组安全开发人员指出,这种盗窃行为本来是可以避免的。

关键要点 比特币红队声称,他们在黑客攻击之前向 Blockstream 发出了警告,引发了关于可预防损失的争论。
Blockstream 否认忽视安全警告,并将该漏洞归因于有缺陷的人工智能错误修复。
Liquid 于 9 月 10 日恢复了交易,但挂钩仍处于禁用状态,仍有近 600 个 BTC 失踪。
比特币红队据称在 4,000 BTC 事件发生前报告了液体错误
虽然追回 Liquid 漏洞利用事件中剩余的近 600 BTC 的斗争仍在继续,但一组安全开发人员指出,这种盗窃行为本来是可以避免的。
比特币红队是一群志愿者,致力于审计和披露与比特币相关的项目中的漏洞,这些项目在 Coldcard 漏洞利用后激增,间接表明它已经披露了利用该漏洞从 Liquid 联盟钱包转移近 4,000 BTC 的漏洞。
比特币红队联合负责人 Calle 在回答 Blockstream 创始人兼首席执行官 Adam Back 的一篇帖子时解释说,导致黑客攻击发生的错误是“由于错误修复不正确,导致人工智能发现的错误,这也是一个非关键错误”,比特币红队联合负责人 Calle 表示:
“事实证明,你只需花费 600 BTC 就可以忽略来自红队的电子邮件。”
Calle 继续说道,Back 的声明不准确,Blockstream 只是“选择性且不准确地提及了这些补丁,而没有完整且非常明确的承认历史”。
尽管如此,前 Blockstream CSO Samson Mow 强调没有任何电子邮件被忽视,并宣称这些暗示削弱了红队的专业精神。
Calle 总结道:“在我们分享我们对披露过程的完整描述之前,我们将给 Blockstream 时间来恢复有序运营,并发布有关 Liquid 黑客攻击的事后分析。”他暗示了导致黑客攻击的同一事件的相互冲突的版本。
虽然侧链网络自事件披露以来一直被扣留,但在 9 月 10 日,Liquid 重新启动了区块生产,但未启用交易。在撰写本文时,交易已启用,节点正在验证区块。尽管如此,“作为预防措施”,挂钩仍然被禁用,并且没有规定恢复挂钩的时间表。
白帽黑客仍然控制着剩余的 BTC,这意味着第三方必须存入所需的资产,以确保 BTC 和本地流动资产 L-BTC 之间的 1:1 挂钩。
