Ai AIXCO Ghid DeFi — Învață Crypto, Simplu
Safety

Red Team acuză Blockstream că a ignorat avertismentele înainte de exploatarea vulnerabilității critice

Red Team acuză Blockstream că a ignorat avertismentele înainte de exploatarea vulnerabilității critice

Blockstream a ignorat avertismentele critice ale echipei Red Team?

Echipa de securitate Bitcoin Red Team, cunoscută pentru descoperirea de mii de vulnerabilități, a declarat că Blockstream a ignorat avertismente privind o eroare critică care a permis unui hacker etic să preia controlul peste o parte din infrastructura rețelei Bitcoin, conform declarațiilor publicate pe 11 septembrie 2026.

Conform surselor interne, vulnerabilitatea a fost identificată de echipa Red Team în săptămâni precedente la atac, dar Blockstream nu a acționat pentru a remedia problema, ceea ce a dus la exploatarea ei în cadrul unui test de penetrare autorizat. Acest incident a reînnoit debatele privind responsabilitățile companiilor de infrastructură blockchain în gestionarea riscului de securitate.

Un membru al echipei Red Team, care a dorit să rămână anonim, a explicat că au trimis rapoarte detaliate privind vulnerabilitatea în timp util, inclusiv pași recomandați de mitigare. „Am oferit toate informațiile necesare pentru a preveni incidentul”, a declarat sursa.

„Dar nu am primit niciun feedback, nici o confirmare de primire”.

Această lipsă de comunicare a fost interpretată ca negligență de către Blockstream, mai ales în contextul în care firma are reputația de lider în dezvoltarea de soluții Bitcoin.

Deși hackerul etic nu a causat daune reale și a returnat controlul imediat, evenimentul a expus o fragilitate în procesele de coordonare între echipele de securitate independente și furnizorii de servicii critice. Experții din industrie au avertizat că astfel de lacune pot fi exploatate de actorii malițiosi în scenarii reale. De asemenea, incidentul a intensificat presiunea peste Blockstream să adopte politici mai transparente de divulgare vulnerabilităților și de colaborare cu comunitatea de securitate.

Ce vulnerabilitate a fost exploatată în incident?

După publicarea acuzațiilor, Blockstream a emis un comunicat scurt în care a 인정at că a primit notificările, dar a sustinut că le-a evaluat și le-a considerat de prioritate scăzută în momentul respectiv. Compania a anunțat că va revizui procedurile interne de gestionare a vulnerabilităților și va introduce un sistem de urmărire și de alocare a priorităților. De asemenea, a invitat echipa Red Team la un dialog tehnic pentru a preveni incidente similare în viitor.

Ce vulnerabilitate a fost exploatată în incident?

Vulnerabilitatea a permis unui hacker etic să obțină control temporar peste noduri care rulează software-ul Blockstream, posibil printr-o eroare în gestionarea permisiunilor de acces la interfețe de administrare.

De ce Blockstream nu a remedia vulnerabilitatea mai repede? Conform declarațiilor interne, firma a considerat problema de prioritate scăzută în momentul notificării, crezând că nu prezenta un risc imediat, o evaluare pe care echipa Red Team o contestează.

Ce efect are acest incident pe comunitatea Bitcoin? Incidentul a reînnoit discuțiile despre necesitatea unui cadru standard de colaborare între companiile de infrastructură și echipele de securitate independente, pentru a asigura o reacție rapidă și coordonată la problemele de securitate.

Alte știri:

Conținut scris de redacția noastră aixco.ro / Vlad Negoiță și asistat AI.

Distribuie:

Lasă un comentariu