Liquid Network вернула 3 400 BTC от white-hat-хакеров, судьба $47 млн остаётся предметом переговоров

Сводка рынка от ИИ
Федеративный кошелёк Liquid Network был опустошён примерно на 4"000 BTC из-за уязвимости в ПО Elements, позволившей выпуск необеспеченного LBTC, что подчёркивает риски мостов/сайдчейнов, несмотря на то, что ключи не были скомпрометированы. Хотя 3"400 BTC было возвращено после того, как Blockstream пропатчила узлы, примерно 598.5 BTC остаётся нерешённым, и Liquid всё ещё приостановлен, а биржи остановили депозиты/выводы LBTC. Этот эпизод может оказать давление на доверие к федеративным пегам и связанной с ними ликвидности.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-1.60%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
6 сентября 2026 года из федеративного кошелька Liquid Network было выведено около 4 000 BTC. Операция выглядела как обычный pegout: без тревожных сигналов, без признаков взлома ключей и без явных следов вторжения. Вывод прошёл через SideSwap и незаметно увёл активы на сумму примерно $320 млн по тогдашним оценкам. Уже на следующий день 3 400 BTC вернулись на адрес федерации. Ещё 598,5 BTC, что эквивалентно примерно $47 млн, остаются не возвращёнными. По данным участников расследования, уязвимость находилась в Elements — opensource-программном обеспечении, на котором работает Liquid и которое ведёт происхождение от Bitcoin Core. Ошибка позволяла создавать необеспеченные токены LBTC, фактически "печатая" требования на BTC без реального залога. При этом приватные ключи федерации не были скомпрометированы, а инфраструктура SideSwap, как сообщается, не демонстрировала признаков взлома. Вывод прошёл по стандартным каналам авторизации — именно это и затруднило обнаружение в моменте. Исполнители позднее назвали себя white-hat-хакерами. Для связи они использовали OP_RETURN в транзакциях Bitcoin — поле для передачи небольших сообщений — в сочетании с текстом, зашифрованным PGP. Blockstream сообщила, что 7 сентября закрыла уязвимость на затронутых bridge-нодах. Вскоре после этого 3 400 BTC были возвращены на федеративный адрес. Оставшиеся 598,5 BTC не сдвинулись, переговоры о дальнейших шагах, по описанию, продолжаются. Вопрос о том, является ли удержание части средств вознаграждением за найденную уязвимость или формой давления, остаётся открытым. CTO Ledger Шарль Гийме публично обратил внимание на противоречие между позиционированием действий как whitehat и масштабом суммы, оставшейся "на удержании". Liquid Network пока остаётся на паузе. Биржам, поддерживающим LBTC, рекомендовано остановить ввод и вывод, из-за чего держатели актива в сайдчейне фактически заморожены без понятных сроков возобновления. Liquid — федеративный сайдчейн: его модель безопасности опирается на консорциум функционеров, а не на децентрализованный набор валидаторов. Перемещение активов между основной сетью Bitcoin и Liquid идёт через двусторонний пег: внесение BTC даёт LBTC в сайдчейне, погашение LBTC возвращает BTC в основной цепи. Ключи, разрешающие такие погашения, контролируются федерацией коллективно. Инцидент 6 сентября показал, что механизм пега может быть уязвим на уровне программной логики авторизации даже при сохранности криптографических ключей. Blockstream не раскрыла технические детали уязвимости Elements. По заявлению компании, bridge-ноды уже пропатчены, но работа сайдчейна на момент сообщения не возобновлена.