Взлом Liquid от Blockstream: похищено около 4 000 BTC на $320 млн

Сводка рынка от ИИ
Критическая ошибка в программном обеспечении Elements позволила выпускать недействительные LBTC, которые были конвертированы в реальные выводы BTC из кошелька федерации Liquid, на короткое время опустошив его примерно на 4"000 BTC до частичного возврата "whitehat". Даже при том, что большая часть средств восстановлена, около 598 BTC остаются пропавшими, а сеть приостановлена, что приводит к остановке активности LBTC. Этот эпизод подрывает доверие к федеративным сайдчейнам Биткоина и усиливает более широкое внимание к вопросам безопасности и управления для инфраструктуры, смежной с Биткоином.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-0.80%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Сайдчейн Liquid от Blockstream, один из самых известных проектов в экосистеме Bitcoin, 6 сентября потерял около 4 000 BTC (примерно $320 млн) из-за эксплуатации уязвимости в базовом ПО. Резервы федерации за один эпизод сократились с более чем 4 200 BTC до примерно 197 BTC — это один из крупнейших инцидентов безопасности среди "биткоин-смежных" сетей в этом году. Злоумышленники заявили, что действовали как whitehat-хакеры, и после подтверждения исправления уязвимости со стороны Blockstream вернули около 3 400 BTC. При этом они удержали примерно 598 BTC (около $47 млн), назвав сумму "самоназначенным" вознаграждением. Как работала атака Уязвимость находилась в Elements — opensource-кодовой базе, на которой работает Liquid. Ошибка в кэше проверки rangeproof позволила создать недействительные токены Liquid Bitcoin (LBTC), которые система принимала за корректные. Затем эти поддельные LBTC проводились через Pegout Authorization Key (PAK) сервиса SideSwap, что приводило к конвертации в реальные выводы BTC из кошелька федерации. Ключи федерации в ходе атаки не были скомпрометированы. Liquid использует модель мультиподписи 11 из 15: для транзакции требуется одобрение 11 из 15 назначенных участников. Механизм multisig отработал штатно — сбой произошёл выше по цепочке, на уровне софта, который проверяет данные до их попадания на подпись. Другие активы в Liquid, включая USDT и токенизированные реальные активы, по данным Blockstream, не пострадали. Эксплойт затрагивал именно проверку LBTC. Последствия и остановка сети Несмотря на частичный возврат средств, Liquid остаётся на паузе. Любая активность с LBTC приостановлена на биржах, публичных сроков возобновления работы пока нет. Для сети, запущенной в 2018 году с обещанием более быстрых и конфиденциальных транзакций Bitcoin для институциональных участников, это серьёзный удар по репутации. Состояние резервов демонстрирует масштаб: до атаки на кошельке было более 4 200 BTC. После возврата — около 3 600 BTC, что соответствует недостаче в 598 BTC, оставшихся у хакеров. Инцидент вновь поднимает вопросы к архитектуре федеративных сайдчейнов. Модель Liquid опирается на доверие к относительно небольшой группе организаций, которые обеспечивают безопасность моста между основной сетью Bitcoin и сайдчейном. Критическая ошибка в ПО, на которое полагаются эти участники, подрывает ключевое обещание модели. Более широкие последствия для инфраструктуры Bitcoin Кодовая база Elements, хотя и является opensource и поддаётся аудиту, очевидно нуждается в более строгой проверке логики верификации. Ошибка кэша в проверке rangeproof — типичный пример тонкого технического дефекта, который при обнаружении приводит к катастрофическим последствиям. Elements используется не только в Liquid, поэтому проектам на этой базе придётся подтвердить, что аналогичная уязвимость отсутствует в их реализациях. Формат "whitehat", даже при фактическом возврате средств, создаёт спорный прецедент. Удержание $47 млн в BTC в качестве незапрошенного "баунти" остаётся в правовой серой зоне. То, как регуляторы и правоохранительные органы квалифицируют такую практику — ответственное раскрытие или хищение с частичной реституцией — может повлиять на подход к подобным инцидентам в будущем.