Liquid Network wznawia działanie po incydencie bezpieczeństwa wartym 320 mln USD
Podsumowanie rynku AI
Liquid Network wznowił kontrolowaną produkcję bloków po wykryciu podatności w Elements, która umożliwiła emisję niewspartych LBTC oraz odpływ 3 996 BTC, co na krótko obniżyło rezerwy z 4 205 BTC do 197 BTC. Choć zwrócono 3 400 BTC i wdrożono poprawkę, ok. 598,5 BTC pozostaje nieodzyskane, a pegi nadal są wyłączone. Incydent podnosi w krótkim terminie ryzyko kontrahenta i ryzyko mostów, wywierając presję na płynność związaną z sidechainami oraz przepływy rozliczeniowe powiązane z BTC.
Wpływ
● Wysoki
Aktywa, których dotyczy
BTC/USDT-1.95%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
10 września 2026 r. federacja Liquid Network wznowiła generowanie bloków po czterodniowym, technicznym wstrzymaniu działania. Restart nastąpił po incydencie bezpieczeństwa wycenianym na 320 mln USD, a sieć wróciła do pracy w trybie kontrolowanym — bez uruchamiania transakcji dla użytkowników końcowych.
Z komunikatu Liquid Network wynika, że na 10 września 2026 r. (godz. 10:00 UTC) trwa kolejny etap przywracania działania systemu. O 12:26 UTC, po zakończeniu aktualizacji węzłów federacyjnych, walidatorzy zaczęli podpisywać puste bloki. Stabilność sieci jest monitorowana, a wpłaty i wypłaty pozostają wyłączone. Według doniesień rynkowych funkcje konwersji mają pozostać zamrożone do czasu pełnego odtworzenia rezerw w Bitcoinie.
Naruszenie wykryto 6 września 2026 r. przy bloku 4"050"336. Luka w otwartoźródłowym kodzie Elements umożliwiła atakującemu wybicie niemal 4 tys. jednostek Liquid Bitcoin (LBTC) bez wniesienia zabezpieczenia, a następnie wypłatę 3"996 BTC. Środki przeprowadzono przez usługę giełdową SideSwap, wykorzystując klucz autoryzacji pegout (PAK). Węzły federacji zatwierdziły operację, ponieważ błąd dotyczył etapu poprzedzającego właściwą walidację transakcji.
W rezultacie saldo federacyjnego portfela multisig spadło w ciągu kilku minut z 4"205 BTC do 197 BTC. Raporty techniczne potwierdziły, że prywatne klucze 15 członków federacji nie zostały przejęte. Emisje innych aktywów w sieci — w tym stablecoina Tether (USDT) oraz różnych tokenów typu real-world asset (RWA) — nie ucierpiały podczas przymusowego postoju.
SideSwap opublikował 9 września 2026 r. szczegółowy raport powłamaniowy, przyznając się do uchybień operacyjnych. Platforma utrzymywała klucz PAK podłączony do internetu i nie wdrożyła automatycznych limitów tempa ani progów wolumenowych per portfel.
Atakujący zwrócił 7 września 2026 r. 3"400 BTC na adres multisig sieci, identyfikując się w wiadomościach on-chain jako badacz bezpieczeństwa. Nadal brakuje 598,5 BTC, wycenianych na ok. 47 mln USD. Osoba odpowiedzialna za incydent zażądała wypłaty 10% premii w zamian za zwrot pozostałej kwoty, a przedstawiciele Blockstream nie zaklasyfikowali tego żądania jako elementu autoryzowanego programu bug bounty.
Federacja wdrożyła awaryjną łatkę Elements v23.3.4 9 września 2026 r. Poprawka dotyczyła zarządzania kluczami cache w mechanizmach range proofs po wspólnych audytach ze specjalistycznymi firmami, w tym Bitcoin Red Team oraz Alpen Labs. Prezes Blockstream Adam Back zadeklarował publicznie, że parytet 1:1 między LBTC a BTC zostanie w pełni pokryty. Analitycy rynkowi wskazują, że takie instytucjonalne wsparcie może ograniczyć ryzyko panicznej wyprzedaży na rynkach pozagiełdowych (OTC).
Plan przywracania działania obejmuje trzy następujące po sobie fazy: (1) kontrolowana produkcja bloków, (2) ponowne wykonanie zweryfikowanych, prawidłowych transakcji, (3) ponowne uruchomienie mechanizmów peg-in/peg-out po pełnym zabezpieczeniu rezerw. Kolejnym krokiem ma być publikacja kompleksowego audytu technicznego incydentu oraz zakończenie stress testów przed pełnym otwarciem mostów płynności.