Blockstream Hindi Nagbigay ng 10% Cut na Inaasahan ng mga White Hat Hacker

  • Hindi Magbabayad ng Retroactive Bounty ang Blockstream sa Liquid Attackers
  • Binalik ng hackers ang 3,400 Bitcoin, pero tinira nila yung 598.5 BTC—halos $46 milyon ang halaga.
  • Nagbawas ng 10% ang mga crypto project simula nung Nomad bridge attack noong 2022.

Hindi babayaran ng Blockstream ang mga hacker na nag-drain ng Liquid sidechain nila. Ang desisyong ‘to ay taliwas sa usual na ginagawa sa crypto, kung saan pinapayagan madalas na mag-keep ng parte ng funds ang mga nagke-claim na white hat hackers.

Ang Liquid ay network na ginawa ng Blockstream kung saan puwedeng i-lock ng users ang Bitcoin (BTC) nila at makatanggap ng katumbas na token na mas mabilis gumalaw. Na-exploit ang isang software flaw nito noong September 6, at nakuha ng mga hacker ang nasa 4,000 BTC.

Bakit Nakasanayan ng White Hat Hackers na Mabigyan ng Porsyento

Dahil sa butas sa system, gumawa ng Liquid tokens ang attackers na walang tunay na Bitcoin na naka-back dito, tapos na-convert nila ito palabas. Hindi naman nakuha ang federation signing keys, kaya normal lang na-process ang transaction na nag-drain ng Liquid.

Pagkatapos, ibinalik nila ang 3,400 BTC matapos maayos ng Blockstream ang software. Humiling pa sila ng retroactive bug bounty o reward para dun. Nananatili pa sa kanila ang 598.5 BTC, na umabot sa halos $46 million sa current Bitcoin prices.

Karaniwan nang nangyayari ‘to. Katulad nung Nomad bridge na na-hack ng $190 million noong 2022, nag-offer sila ng 10% bounty sa mga hacker basta isauli ang natira. Simula nun, ginagaya na ito ng iba’t ibang projects.

Sabi ng Blockstream, Hindi Akma Itawag na White Hat Dito

Sa statement ng Blockstream, sinabi nilang hindi dapat lumagpas sa share or stake ng open-source developers sa network ang laki ng bayad sa mga nagbabalik ng funds.

Kung kukuha ng assets nang walang paalam at itatago ang pagbabalik nito, krimen ‘yon—hindi ‘yon matatawag na responsible disclosure. Hindi white-hat activity yun. Pagnanakaw ‘yon.

Ilang araw bago ‘to, kinuwestyon na ni Ledger Chief Technology Officer Charles Guillemet ang white hat claim. Sabi niya, yung mga attackers na naglalabas ng lahat ng funds sa isang bridge tapos mag-aabot ng contact details, hindi raw ‘yon security research.

Hindi lang Blockstream ang tumatanggi magbayad. Pati Kraken, noong 2024, inakusahan din ang ilang security researchers ng extortion matapos kunin ang $3 million at sila pa ang magtakda kung magkano ang gusto nilang kapalit para ibalik ito.

Nag-report ang BeInCrypto noong September 7 na kahit nabalik ang iba, may halos 600 BTC na hindi pa rin naibabalik. Hanggang ngayon, hindi pa rin malinaw kung sino ang magsa-shoulder ng lugi kung hindi na ma-recover ang coins.

Ang pag-asa na lang ngayon ay nasa mga law enforcement, exchanges, at chain forensics na susubaybay kung sino ba talaga ang nasa likod. Anuman ang kalabasan ng pagtanggi ng Blockstream magbayad, tiyak na makakaapekto ‘to kung ano ang susunod na hihingin ng mga attackers.

Disclaimer

Ang BeInCrypto ay nakatuon sa walang-kinikilingan at transparenteng pag-uulat. Layunin ng artikulong pambalita na ito na magbigay ng tumpak at napapanahong impormasyon. Gayunpaman, pinapayuhan ang mga mambabasa na independiyenteng beripikahin ang mga katotohanan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon batay sa nilalamang ito. Pakitandaan na ang aming Mga Tuntunin at Kundisyon, Patakaran sa Privacy, at Mga Disclaimer ay na-update na.