Xavfsizlik yangilanishi: Liquid tarmoqdagi ekspluatatsiya va tiklanish

Kripto so‘nggi paytlarda Liquid Network (Bitcoin’ning yon tarmog‘i) bilan bog‘liq muhim voqeani boshdan kechirdi. Unda Elements kodbazasi ichida — xususan, Maxfiy Tranzaksiyalarni tekshirish mexanizmi doirasida — zaiflikdan foydalanildi.

Quyida nima bo‘lgani va asosiy xulosalar bo‘yicha qisqa tahlil:
1. Ekspluatatsiya mexanikasi:
Hujumchi tekshiruv isbotlarini chetlab o‘tib, ta’minotsiz L-BTC chiqarib yubordi va peg-out’lar (ko‘prikdan uzatish)ni amalga oshirdi; bu tarmoq zaxiralaridan taxminan 4,000 BTC mablag‘ni chiqarib yuborishga olib keldi.
2. Tezkor hodisaga javob:
Blockstream va Liquid Federation (Federatsiya) tezkor harakat qildi: blok ishlab chiqarishni to‘xtatib, depozit/kiritish va yechib olishlarni to‘xtatdi hamda aktivlar yanada kamayib ketmasligi uchun node operatorlariga kritik xavfsizlik patch’larini (yamoqlarini) joylashtirdi.
3. Aktivni tiklash:
Onlayn muzokaralar orqali hujumchi — “white-hat” (ezgu niyatli) ekanini da’vo qilib — taxminan 3,400 BTC (mablag‘ning taxminan 85%)ni qaytardi; qolgan qismini esa tasdiqlanmagan bug bounty (zaiflik uchun mukofot) sifatida ushlab qoldi.

4. Asosiy xulosalar:
Maxfiy tranzaksiyalar tizimlarida murakkab isbotlarni tekshirish jarayonini uzluksiz va sinchkov audit qilish zarurligi.
Federatsiya imzolovchilari va ishlab chiquvchilardan iborat jamoaning tezkor bajarilishi va muvofiqlashtirilgan javobi L2/yon tarmoq xavflarini kamaytirishda juda muhim.
Sizning fikringiz qanday? Bitcoin yon tarmoqlari bunday ekspluatatsiyalarning oldini olish uchun yanada qat’iy xavfsizlik asoslariga muhtojmi?

#Bitcoin #LiquidNetwork #CryptoSecurity