Жидкая сеть Blockstream отправила небезопасные BTC на 8 миллионов долларов, говорит разработчик Bitcoin

Компания Blockstream Liquid Network отправила небезопасные BTC на 8 миллионов долларов, говорит разработчик Bitcoin - изображение баннераСумма биткойнов - здесь цитата в режиме реального времени, поданные в Liquid Network, были временно изъяты модераторами в ночь на четверг на прошлой неделе.

Потенциальная уязвимость параметров в безопасности цепочки биткойнов была обнаружена основателем Summa Джеймсом Прествичем.

Фонды всегда в безопасности

Liquid - сеть, разработанная и контролируемая Blockstream и предназначенная для перемещения биткойнов быстрее, чем оригинальный блокчейн биткойнов, - с 870 июня переместила 11 биткойнов, остановленных в очереди, ожидая обработки.

По словам Прествича, как правило, средства будут конфискованы примерно на час. «Это была не нормальная операция. Если кто-то говорит иначе, он не прав. Это прямо противоречит публичным документам и заявлениям [Liquid] », - сказал Прествич в личном сообщении.

Исходя из текущих цен, сумма сделки оценивается примерно в 8 миллионов долларов. «Это известная проблема, вызванная несоответствием между временными интервалами, используемыми должностными лицами Liquid [модулями безопасности оборудования] и самими должностными лицами», - сказал в личном сообщении директор по маркетингу Blockstream Нил Вудфайр.

«Несмотря на эту проблему, средства всегда в безопасности». Вудфайр сказал, что «недавний рост ликвидной сети» и планы координации, рожденные после пандемии коронавируса, привели к трудностям в обновлении прошивки, связанном с временной блокировкой. Ожидается, что такие обновления будут реализованы к четвертому кварталу 2020 года, сказал он.

Как работает жидкость

Liquid работает как боковая цепь для сети Биткойн. Он использует привязанный один к одному токен, называемый L-BTC, для перемещения средств быстрее, чем в обычной сети, которая контролируется федерацией выбранных узлов.

Эти узлы обычно размещаются в крупных внебиржевых торговых банках или на биржах криптовалют. Кроме того, каждая сделка должна быть подписана 11 из 15 представительных органов. В настоящий момент Liquid насчитывает 44 члена федерации, таких как BitMEX, Ledger и Xapo.

Когда биткойн переходит в Liquid, он проходит процесс «привязки», при котором биткойн хранится в безопасном кошельке, который контролирует федерация. LBTC создается и погашается при депонировании биткойнов.

Процесс отменяется, когда биткойн забирается. Когда биткойны не выходят из кошелька в течение 30 дней, выдается аварийное предупреждение. В этом случае для сохранения сети активируется многозначное утверждение «два из трех».

Это делается для защиты Liquid в случае, если более трети федеративных сторон отделены от сети Liquid. Согласно технической документации Liquid: «Если треть или более сети не смогут продолжать работу, сеть замерзнет, ​​а имеющиеся средства останутся заблокированными навсегда.

Чтобы избежать этого, все средства, находящиеся в распоряжении Liquid Network, также доступны через набор из трех аварийных ключей, если сеть не работает в течение тридцати дней подряд ». Прествич публично выявил уязвимость системы безопасности, потому что средства никогда не подвергались риску кражи хакерами, а только теми, кто наблюдает за аварийным кошельком, и остается анонимным.