Blockstream a ignorat avertismentele critice ale echipei Red Team?
Echipa de securitate Bitcoin Red Team, cunoscută pentru descoperirea de mii de vulnerabilități, a declarat că Blockstream a ignorat avertismente privind o eroare critică care a permis unui hacker etic să preia controlul peste o parte din infrastructura rețelei Bitcoin, conform declarațiilor publicate pe 11 septembrie 2026.
Știri de ultimă oră
Bitcoin se lovește de un zid la 82.000$: Ce urmează pentru cea mai cunoscută criptomonedă?
Duelul capitalului în crypto: XRP și Solana domină fluxurile de investiții
Gemini, de la gloria IPO-ului la pragul unei achiziții: Valoarea bursei crypto s-a prăbușit cu 80%
Bruxelles-ul pune sub lupă staking-ul crypto: urmează reguli mai stricte în UE?Conform surselor interne, vulnerabilitatea a fost identificată de echipa Red Team în săptămâni precedente la atac, dar Blockstream nu a acționat pentru a remedia problema, ceea ce a dus la exploatarea ei în cadrul unui test de penetrare autorizat. Acest incident a reînnoit debatele privind responsabilitățile companiilor de infrastructură blockchain în gestionarea riscului de securitate.
Un membru al echipei Red Team, care a dorit să rămână anonim, a explicat că au trimis rapoarte detaliate privind vulnerabilitatea în timp util, inclusiv pași recomandați de mitigare. „Am oferit toate informațiile necesare pentru a preveni incidentul”, a declarat sursa.
„Dar nu am primit niciun feedback, nici o confirmare de primire”.
Această lipsă de comunicare a fost interpretată ca negligență de către Blockstream, mai ales în contextul în care firma are reputația de lider în dezvoltarea de soluții Bitcoin.
Deși hackerul etic nu a causat daune reale și a returnat controlul imediat, evenimentul a expus o fragilitate în procesele de coordonare între echipele de securitate independente și furnizorii de servicii critice. Experții din industrie au avertizat că astfel de lacune pot fi exploatate de actorii malițiosi în scenarii reale. De asemenea, incidentul a intensificat presiunea peste Blockstream să adopte politici mai transparente de divulgare vulnerabilităților și de colaborare cu comunitatea de securitate.
Ce vulnerabilitate a fost exploatată în incident?
După publicarea acuzațiilor, Blockstream a emis un comunicat scurt în care a 인정at că a primit notificările, dar a sustinut că le-a evaluat și le-a considerat de prioritate scăzută în momentul respectiv. Compania a anunțat că va revizui procedurile interne de gestionare a vulnerabilităților și va introduce un sistem de urmărire și de alocare a priorităților. De asemenea, a invitat echipa Red Team la un dialog tehnic pentru a preveni incidente similare în viitor.
Ce vulnerabilitate a fost exploatată în incident?
Vulnerabilitatea a permis unui hacker etic să obțină control temporar peste noduri care rulează software-ul Blockstream, posibil printr-o eroare în gestionarea permisiunilor de acces la interfețe de administrare.
De ce Blockstream nu a remedia vulnerabilitatea mai repede? Conform declarațiilor interne, firma a considerat problema de prioritate scăzută în momentul notificării, crezând că nu prezenta un risc imediat, o evaluare pe care echipa Red Team o contestează.
Ce efect are acest incident pe comunitatea Bitcoin? Incidentul a reînnoit discuțiile despre necesitatea unui cadru standard de colaborare între companiile de infrastructură și echipele de securitate independente, pentru a asigura o reacție rapidă și coordonată la problemele de securitate.