Presuntos "white hats" de Liquid acusan a Blockstream de fallos de seguridad y exigen una recompensa del 10%

Resumen del mercado generado por IA
Las crecientes acusaciones de graves fallos de seguridad en torno a la sidechain Liquid de Blockstream y una demanda de recompensa en curso, de tipo extorsivo, mantienen la red en pausa y perturban la actividad de pegin. Aunque se devolvió la mayor parte de los ~4.000 BTC retirados del monedero de la Federación, fondos residuales permanecen en manos de los atacantes y las amenazas de publicar material sensible incrementan el riesgo operativo y reputacional. El episodio refuerza las preocupaciones sobre el riesgo de contraparte y de puente en el uso de sidechains vinculadas a BTC.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-1.62%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
La disputa entre Blockstream y el grupo que asegura actuar como hacker de sombrero blanco se ha intensificado, según la última actualización de Samson Mow. Los atacantes acusan a la compañía de graves fallos de seguridad y afirman que Blockstream destinó solo 1,5 millones de dólares, o incluso nada, a proteger unos 5.000 millones de dólares en activos. En un nuevo mensaje, calificaron la situación de "negligencia flagrante en seguridad" y exigieron que Blockstream pague, con fondos propios, una recompensa del 10% por el supuesto hallazgo. Advirtieron de que, si no se cumple esa demanda, los usuarios de Liquid podrían afrontar una pérdida del 15%. También tacharon a Blockstream de "delirante, codiciosa y arrogante" por su gestión del incidente y añadieron que, después, planean publicar la clave privada necesaria para descifrar sus conversaciones. Liquid mantiene la sidechain en pausa mientras Blockstream y los miembros de la Federación trabajan en nuevas correcciones de seguridad, abordan una bifurcación de la cadena y preparan un reinicio coordinado. También se ha indicado a los usuarios que no envíen Bitcoin a direcciones de pegin de Liquid hasta que la red vuelva a estar operativa. El cruce de acusaciones llega tras la salida de aproximadamente 4.000 BTC del monedero de la Federación de Liquid el 6 de septiembre, valorados entonces en torno a 320 millones de dólares. Quien ejecutó la retirada se presentó inicialmente como "white hat" y aseguró que devolvería los fondos cuando Blockstream solucionara la vulnerabilidad y aplicara parches a todos los nodos afectados. Tras la confirmación de que los nodos puente habían sido parcheados, se devolvieron 3.400 BTC al monedero de la Federación, mientras que unas 598 unidades permanecieron en manos del grupo. En un tuit separado, Mow advirtió a los atacantes de que podrían estar subestimando las consecuencias. Señaló que la decisión de Blockstream de comunicarse mediante PGP ya fue una "cortesía" y cuestionó si admitir públicamente la sustracción de BTC y, acto seguido, exigir una recompensa es realmente una "decisión sensata". El ex director de estrategia de Blockstream también sugirió que el grupo podría haber dejado más pistas de las que cree y recordó que intentar devolver los fondos no implica que puedan desvincularse sin más del incidente. El texto original fue publicado por CryptoPotato.