Liquid Network відновила роботу після зламу на $320 млн

Ринкове зведення ШІ
Liquid Network відновила контрольоване виробництво блоків після того, як уразливість Elements дозволила випуск незабезпеченого LBTC та виведення 3 996 BTC, що на короткий час скоротило резерви з 4 205 BTC до 197 BTC. Попри те, що 3 400 BTC було повернуто та розгорнуто патч, близько 598,5 BTC залишається неповерненими, а пеги все ще вимкнені. Інцидент підвищує короткостроковий ризик контрагента та мостів, чинячи тиск на ліквідність, пов'язану із сайдчейном, і розрахункові потоки, прив'язані до BTC.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-1.82%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Станом на 10 вересня 2026 року федерація Liquid Network відновила генерацію блоків після чотириденної технічної зупинки, спричиненої інцидентом безпеки, який оцінюють у $320 млн. Перезапуск відбувся о 12:26 UTC після оновлення вузлів федерації. Валідатори підписують порожні блоки, а команда моніторить стабільність системи. Депозити та виведення залишаються вимкненими як запобіжний захід. За даними ринкових оглядів, функції конвертації також залишаться замороженими, доки не буде завершено відновлення повного покриття резервів у Bitcoin. Порушення безпеки зафіксували 6 вересня 2026 року на блоці 4,050,336. Уразливість в open-source кодовій базі Elements дозволила зловмиснику без застави намінтити майже 4 000 Liquid Bitcoin (LBTC) і вивести 3 996 BTC. Виведення пройшло через сервіс SideSwap із використанням peg-out authorization key (PAK). Федеративні вузли підтвердили транзакцію, оскільки збій стався на рівні перевірок до валідації транзакції. У результаті баланс федеративного multisig-гаманця за лічені хвилини скоротився з 4 205 BTC до 197 BTC. Технічні звіти підкреслюють, що приватні ключі жодного з 15 учасників федерації скомпрометовані не були. Інші активи в мережі, зокрема стейблкоїн Tether (USDT) та різні токени real-world assets (RWA), під час вимушеної паузи не постраждали. SideSwap 9 вересня 2026 року опублікував детальний postmortem і визнав операційні недоліки: PAK-ключ залишався підключеним до інтернету, а також не було автоматизованих лімітів швидкості чи порогів обсягів на гаманець. План відновлення та забезпечення резервів 7 вересня 2026 року атакувальник повернув 3 400 BTC на multisig-адресу мережі та через on-chain повідомлення назвався дослідником безпеки. Наразі невідшкодованими залишаються 598,5 BTC (приблизно $47 млн). За повернення решти коштів він вимагав виплату винагороди у 10%. Представники Blockstream публічно не підтвердили, що така вимога є частиною авторизованої програми bug bounty. 9 вересня 2026 року федерація розгорнула аварійний патч Elements v23.3.4. Оновлення виправило керування cache key у механізмах range proofs після спільних аудитів зі спеціалізованими командами, зокрема Bitcoin Red Team та Alpen Labs. CEO Blockstream Адам Бек заявив, що прив'язка 1:1 між LBTC і BTC буде повністю забезпечена. Аналітики зазначають, що таке інституційне покриття може знизити ризики панічних продажів на позабіржовому (OTC) ринку. Дорожня карта відновлення передбачає три послідовні етапи: 1) контрольована генерація блоків; 2) повторне виконання підтверджених легітимних транзакцій; 3) відновлення peg-операцій після повного забезпечення резервів. Наступним кроком федерація назвала публікацію комплексного технічного аудиту інциденту та завершення stress testing перед повним відкриттям мостів ліквідності.