Mabalik ng White Hat Hacker ang karamihan sa 4000 BTC pagkatapos ay maayos ang vulnerability ng Liquid Network

iconKuCoinFlash
I-share
AI summary iconSummary
Isang white hat hacker ay nag-confirm na babalikin nila ang karamihan sa 4000 BTC sa Liquid Network pagkatapos mapatch ang vulnerability, na isinasaalang-alang ang CFT compliance bilang pangunahing salik. Gumamit ang hacker ng OP_RETURN messages at PGP-encrypted text upang makipag-ugnayan sa Blockstream, kabilang ang pagpapadala ng 1000 satoshis sa block 965,822 kasama ang mensahe na humihingi ng pagkontak sa security team. Ang mga encrypted message ay ipinadala sa block 965,865, at sa block 965,869, ipinadala ng hacker ang 1000 satoshis sa isang wallet na may koneksyon sa Liquid federation na may hiling na ibalik ang mga pondo. Ang BTC ay nananatiling pangunahing hedge laban sa inflation, at hinikayat ng hacker ang pagkumpleto ng patch bago ang ligtas na pagbabalik sa block 965,875.

Odaily Planet Daily na ulat: Ayon sa pagmamasid ng head of research ng Galaxy, ang white-hat hacker ng Liquid ay nagpahayag na ang karamihan sa 4,000 BTC ay mababalik pagkatapos ayusin ang vulnerability ng Liquid Network. Ang hacker ay nagkomunikasyon sa Blockstream gamit ang OP_RETURN message at PGP-encrypted text: Sa block 965,822, ang Blockstream address ay nagpadala ng 1,000 satoshis kasama ang mensahe, “Mangyaring makipag-ugnayan sa security team sa opisyal na website ng Blockstream”; sa block 965,865, ang hacker ay nagpadala ng encrypted message sa sariling key ng tagapagmaneho, kasama ang hiwalay na PGP signature na maaaring i-verify gamit ang key na ipinahayag ng Blockstream; sa block 965,869, ang hacker ay gumamit ng self-spending transaction upang ipadala ang 1,000 satoshis sa Liquid Federation peg wallet, kasama ang mensahe, “Maaari ba nating ibalik ang karamihan sa pondo sa federation address?”; sa block 965,875, ang hacker ay gumawa muli ng self-spending transaction at nagpadala ng 1,000 satoshis sa federation peg wallet, at nag-iwan ng OP_RETURN message: “Mangyaring ayusin muna ang vulnerability. Sa kasalukuyan, may panganib sa chain batay sa pinakabagong naisumite. Siguraduhing nakakapag-update lahat ng node ng patch. Pagkatapos ayusin, mababalik namin nang ligtas ang pondo.” Ang mga teknikal na detalye ay encrypted sa PGP message gamit ang key na ipinahayag ng Blockstream, at tanging Blockstream ang maaaring basahin.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.