benar-benar salah satu cerita keamanan paling menarik yang pernah saya lihat belakangan ini

sekitar senilai 4.000 btc atau 320 juta dolar meninggalkan dompet federasi Liquid Network milik Blockstream pada 6 September—itu 95% dari yang dimiliki dompet tersebut

berikut twist-nya: ini bukan situasi kunci yang dicuri

Blockstream mengatakan bug perangkat lunak di kode Elements mereka menciptakan token yang tidak valid tetapi tetap lolos proses persetujuan resmi peg (peg out) jaringan

para penandatangan federasi sendiri—11 dari 15 orang—menyetujui, mengira itu penarikan yang sah

jadi kegagalan keamanannya bukan karena kunci yang diretas, melainkan seluruh sistem verifikasi yang berhasil dibodohi untuk menyetujui sesuatu yang seharusnya tidak boleh disetujui

pihak yang memegang dana mengidentifikasi diri di on-chain sebagai whitehats dan sedang menegosiasikan pengembalian sebagian besar dana tersebut dengan Blockstream secara publik melalui pesan-pesan transaksi bitcoin—tapi hanya setelah bug sepenuhnya ditambal di setiap node

sampai sekarang belum ada yang dikembalikan; masih situasi yang terbuka

ingat bahwa keamanan tidak hanya soal melindungi kunci; kadang proses itu sendiri bisa dipermainkan bahkan saat setiap kunci persis berada di tempatnya

$BTC