ເປັນຂາວຫມວກທີ່ແພງສຸດໃນປະຫວັດການເຂົ້າລະບົບລະຫັດ.
Liquid 4000 ລູກລະບົບຈັບ BTC ຈົນສຸດທ້າຍລົ້ມລົງ.
ຄືນເງິນ 85%.
ແຕ່ພາກຳເອົາ "ຄ່າທິບ" 47 ລ້ານ USD ໄປນຳ.
---
ໃນຕອນເຊົ້າຂອງມື້ນີ້ເອງ.
Liquid Network ເຊິ່ງເປັນ sidechain ທີ່ເກົ່າແກ່ສຸດຂອງ Blockstream.
ຜ່ານເຫດການທີ່ຕຶງຕົກແລະທົນຕໍ່າໃຈເຖິງ 48 ຊົ່ວໂມງ.
ຖືກຂຸດຮູດສິ້ນ 95% ຄັງເງິນ. 4,000 BTC, ປະມານ 320 ລ້ານ USD.
ແຮັກເກີຄືນ 3,400 BTC ໃນ block 965,950.
ໃນຂະນະດຽວກັນ ກໍ່ເກັບໄວ້ໃຫ້ຕົນເອງ 598.5 BTC, ປະມານ 47.2 ລ້ານ USD.
ລາງວັນທີ່ແພງກວ່າທຸກຢ່າງ.
---
ນີ້ການກະທຳແມ່ນຂາວຫມວກຊູທາງຈິງທີ່ຊ່ວຍເອກະລະບົບ ຫຼື ເປັນການຂົ່ມຂູ່ຮຽບຮ້ອຍໃນເຄື່ອງມືຊາຍເຊື້ອຂອງຂອບເທັກໂນໂລຢີທີ່ເຄືອບດ້ວຍພາບລັກ?
ຖ່າຍສະທ້ອນທັງໝົດມຸມ.
---
ຊ່ອງໂຫຍຫມົດທີ່ຕາຍ: ບໍ່ແມ່ນການຮົ່ວໄຫຼຂອງ private key, ແຕ່ແມ່ນ "ພິມເງິນອອກມາເອງ".
ຫຼາຍຄົນຄິດວ່າເປັນ private key ຂອງ multisig ຖືກລັກ.
ແຕ່ຈິງໆແລ້ວຫນັກກວ່ານັ້ນ.
ໂຄດ open-source ລຸ້ນລະດັບລຸ້ມຂອງ Liquid (Elements) ມີຂໍ້ບົກພ່ອງດ້ານ logic ຢ່າງຮ້າຍແຮງໃນ "ການຢືນຢັນການພິສູດຊ່ວງ (range proof verification) ແຄຊ" ຂອງການຊ່ອນເຄື່ອນທ່າ (confidential transactions).
ແຮັກເກີບໍ່ໄດ້ໃຊ້ private key ໃດໆ.
ໃຊ້ຂໍ້ບົກພ່ອງການກວດສອບແຄຊ ເພື່ອ "ຫຼໍ່ຂຶ້ນ" L-BTC ປອມທີ່ບໍ່ມີການຄ້ຳປະກັນ.
ຈາກນັ້ນ ກໍ່ເດີນຂະບວນການ Peg-out ຢ່າງປົກກະຕິຜ່ານ SideSwap.
ຫຼອກຜ່ານ multisig ຂອງທັງສະຫະພັນ.
ເອົາທັນທີ 4,000 BTC ທີ່ນອນຫຼັບຢູ່ໃນຄັງຂອງ Bitcoin mainnet.
---
ການປະທະກັນໃນເຊັ້ນທາງລະບົບ: 11 ຮອບຂອງ OP_RETURN ແລະການຄຸຍຜ່ານ PGP.
ຫຼັງຈາກການຖອນທີ່ສຳເລັດ ແຮັກເກີບໍ່ໄດ້ຫນີໄປລ້າງເງິນ.
ປະໄວ້ປະໂຫຍກໃນ chain:
"we are whitehats. contact us on chain."
ໃນ 24 ຊົ່ວໂມງຖັດມາ ທັງສອງຝ່າຍໄດ້ສົນທະນາ 11 ຮອບໃນ Bitcoin mainnet.
ແຮັກເກີມີຄວາມຊຳນານສຸດໆ.
ໃຊ້ OP_RETURN ສົ່ງ PGP public key ແລະຄຳສັ່ງການຂັບເຄື່ອນທີ່ຖືກເຂົ້າລະຫັດ.
ສົ່ງຄຳທ້າທາຍສຸດທ້າຍໃຫ້ທາງການ:
"ຕ້ອງມີ patch ເພື່ອຊ້ອມແປງທົ່ວເຄືອຂ່າຍ, ແລະເລື່ອນ upgrade ຂອງ node ຢືນຢັນສຳເລັດກ່ອນ, ຂ້ອຍຈຶ່ງຈະຄືນເງິນ."
---
ການຄືນສູ່ຄັ້ງສະໄຫຫວ: ທຳລາຍການແບ່ງເງິນຂອງ block 965,950.
ໃນຕອນເຊົ້ານີ້ ຫຼັງຈາກ Blockstream ຢືນຢັນການ upgrade bridge node.
ແຮັກເກີໄດ້ broadcast ທຳລາຍການ:
Tx: a6d697a25266ce3c78774fd1d75f896b7af522ada209b0f6228ea497bc49a46d
• 3,400 BTC (85%) ຖືກຄືນບ່ອນເດີມສູ່ຄັງຂອງສະຫະພັນ
• 598.5 BTC (15%, ປະມານ 47.2 ລ້ານ USD) ຖືກໂອນໄປຢູ່ທີ່ທີ່ຢູ່ໃໝ່ຂອງແຮັກເກີ
ແມ່ນແຕ່ Peter Todd ນັກພັດທະນາຫຼັກຂອງ Bitcoin Core ກໍ່ຢູ່ໃນ Mempool ເຂົ້າໄປຊົມແລະກໍ່ເລັ່ງສົ່ງທຳລາຍການນີ້.
---
CT ລະເບີດລະບົບ: ນີ້ນັບເປັນຂາວຫມວກ ຫຼື ການຂົ່ມຂູ່ຮັດລີດ?
MetaMask ຫົວໜ້າຝ່າຍຄວາມປອດໄພ @tayvano_ ຍິງຢ່າງແຂງ:
"ກົດໃໝ່ຂອງວົງການໄດ້ເກີດຂຶ້ນແລ້ວ: ລົງມືຂຶ້ນຍຶດເອົາລະບົບກ່ອນ, ຄ່ອຍຄືນ 85% ທີ່ຫຼັງຈາກນັ້ນ—ແລ້ວຈະບັງຄັບໃຫ້ໄດ້ຮັບກຳໄລ 15% ຖືກກົດໝາຍບໍ? ຖ້າເປັນການເຜີຍແຜ່ຊ່ອງໂຫຍຫມວກຂາວ, ລາງວັນທີ່ໃຫ້ຈະບໍ່ແມ່ນ 0 ບໍ?"
Jimmy Song ກໍ່ຖາມຂຶ້ນອີກ:
"ຄ່າໄຖ່ລາຄາແພງຂອງ BTC 600 ນີ້ ໃນທີ່ສຸດຈະໃຫ້ Blockstream ຈ່າຍຈາກກະເປົາເອງຫຼື ຜູ້ໃຫ້ສະພາບຄ່ອງແຄຂອງ Liquid ຈະຮັບການຂາດທຶນ 15%?"
---
ທົບທວນ: ນິທານຂອງ sidechain ອັນຖືກຕ້ອງຂອງ Bitcoin ໄດ້ພັງລົງບໍ?
ໃນຫຼາຍປີຜ່ານມາ ພວກ Maxi ຂອງ Bitcoin ເຢາະເຍີ້ຍວ່າ bridge ຂ້າມໂສ້ (cross-chain bridge) ຂອງ Ethereum ມີຊ່ອງໂຫຍຫມວກ multisig ບໍ່ຈົບຢູ່.
ປັດຈຸບັນນີ້ sidechain ຂອງ Liquid ທີ່ມີພື້ນຖານດ້ານເຕັກໂນໂລຢີແຂງແຮງທີ່ສຸດ ແລະທີມພັດທະນາສືບສາຍອຸດົມການຢ່າງເຂັ້ມງວດທີ່ສຸດ ກໍ່ເກືອບຈະທຳລາຍຄັງເງິນໃຫ້ຫມົດລ້າງ ເພາະ bug ຂອງ cache ໃນລະດັບພື້ນຖານ.
ນີ້ກໍ່ຢືນຢັນອີກຄັ້ງ ກົດເຫຼັກຄຳດຽວທີ່ບໍ່ເຄີຍປ່ຽນແປງໃນໂລກ crypto:
ບໍ່ວ່າຈະເປັນ L2, sidechain ຫຼື cross-chain bridge ຕາບໃດທີ່ເຈົ້ານຳເອົາ state machine ທີ່ຊັບຊ້ອນ ແລະ multisig ຂອງສະຫະພັນ ເຂົ້າມາ ກໍ່ຈະບໍ່ມີ "ຄວາມປອດໄພ" ທີ່ແນ່ນອນຢ່າງສົມບູນ.
ປັດຈຸບັນນີ້ Blockstream ກຳລັງຈັດຕັ້ງປະສານງານ nodes ໃນທົ່ວເຄືອຂ່າຍເພື່ອ restart (Restart).
ເຈົ້າຄິດວ່າເງິນ 47 ລ້ານ USD ທີ່ແຮັກເກີທິ້ງໄວ້ ຄວນຖືກນິຍາມເປັນ "ລາງວັນຂາວຫມວກທີ່ຊ່ວຍປົກປ້ອງ 300 ລ້ານ USD" ຫຼື ເປັນ "ການລັກພາຄັງເງິນຢູ່ໃນ chain ແລະຂົ່ມແຍ່ງ" ທີ່ເປີດບັນທຶກບໍ່ດີ?
$BTC #Bitcoin #LiquidNetwork #链上安全 #白帽