Blockstreamova tekuća mreža nesigurno je poslala 8 milijuna dolara u BTC-u, kaže programer za Bitcoin

Blockstream Liquid Network poslao je 8 milijuna dolara u BTC nesigurno, kaže Bitcoin programer - banner imageZbroj bitcoina - ovdje citat u stvarnom vremenu - arhivirano na Liquid Network privremeno su oduzeli moderatori u četvrtak navečer prošlog tjedna.

Potencijalnu ranjivost parametara u sigurnosti Bitcoin bočnog lanca otkrio je osnivač Summe James Prestwich.

Sredstva su uvijek sigurna

Liquid - mreža koju je razvio i nadzire Blockstream te je postavljena za pomicanje bitcoina brže od izvornog Bitcoin blockchaina - od 870. lipnja premjestila je 11 bitcoin-a u redu koji čekaju na obradu.

Općenito, sredstva bi se mogla zauzeti otprilike sat vremena, prema Prestwichu. “Ovo nije bila uobičajena operacija. Ako netko tvrdi drugačije, griješi. To je izravno u suprotnosti s [Liquidinim] javnim dokumentima i izjavama ”, rekao je Prestwich u privatnoj poruci.

Na temelju trenutnih cijena, transakcija se procjenjuje na približno 8 milijuna USD. "Ovo je poznati problem uzrokovan neusklađenošću između vremenskih blokada koje koriste službenici Liquid-a [hardverski sigurnosni moduli] i samih dužnosnika", rekao je direktor privatnog marketinga Blockstream-a Neil Woodfire u privatnoj poruci.

"Unatoč ovom problemu, sredstva su uvijek na sigurnom." Woodfire je rekao da su "nedavni rast tekuće mreže" i planovi koordinacije rođeni nakon pandemije koronavirusa doveli do poteškoća u ažuriranju firmware-a timelock. Očekuje se da će se ta ažuriranja provesti do četvrtog tromjesečja 2020, rekao je.

Kako Liquid djeluje

Tekućina djeluje kao sidechain za Bitcoin mrežu. Koristi jedan-na-jedan usidreni token nazvan L-BTC za premještanje sredstava brže od uobičajene mreže, kojom upravlja federacija odabranih čvorova.

Ti čvorovi obično hostiraju velike banke koje trguju bez recepta (OTC) ili burze kriptovaluta. Nadalje, svaku transakciju mora potpisati 11 od 15 predstavničkih tijela. Liquid trenutno ima 44 člana federacije kao što su BitMEX, Ledger i Xapo.

Kad se bitcoin prebacuje na Liquid, on prolazi kroz postupak "zakačenja" gdje se bitcoin pohranjuje u sigurnom novčaniku koji moderira federacija. LBTC se stvara i iskorištava kada položite bitcoin.

Proces je obrnut kada se bitcoin povuče. Kad se bitcoini ne pomaknu iz novčanika 30 dana, oglašava se hitno upozorenje. U tom se slučaju pokreće odobrenje multisig dva-tri za očuvanje mreže.

To je učinjeno kako bi se zaštitila Liquid u slučaju da je više od jedne trećine federalnih strana odvojeno od mreže Liquid. Prema tehničkoj dokumentaciji Liquid-a: „Ako trećina ili više mreža ne bi mogla nastaviti funkcionirati, mreža bi se zamrznula i zadržana sredstva bila bi zauvijek zamrznuta.

Da bi se to izbjeglo, svim sredstvima u posjedu Liquid Network dostupan je i set od tri ključa za slučaj nužde ako mreža ne radi trideset uzastopnih dana. " Prestwich je javno otkrio sigurnosnu manu jer sredstva nikada nisu bili u opasnosti od krađe od strane hakera, već samo od onih koji nadgledaju novčanik koji ostaju anonimni.