Liquid Network thu hồi 3.400 BTC từ nhóm "mũ trắng", còn 598,5 BTC (khoảng 47 triệu USD) đang chờ xử lý
Tóm tắt thị trường bằng AI
Ví liên minh của Liquid Network đã bị rút sạch khoảng 4.000 BTC thông qua một lỗ hổng phần mềm Elements cho phép phát hành LBTC không có tài sản bảo chứng, làm nổi bật rủi ro cầu nối/sidechain dù các khóa không bị xâm phạm. Trong khi 3.400 BTC đã được hoàn trả sau khi Blockstream vá các nút, khoảng 598,5 BTC vẫn chưa được giải quyết và Liquid vẫn đang tạm dừng, với các sàn giao dịch ngừng nạp/rút LBTC. Sự việc có thể gây áp lực lên niềm tin đối với các cơ chế neo (peg) theo mô hình liên minh và thanh khoản liên quan.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-1.60%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Ngày 6/9/2026, khoảng 4.000 BTC đã bị rút khỏi ví liên hiệp (federation wallet) của Liquid Network thông qua một lỗ hổng khiến giao dịch trông như hoàn toàn bình thường. Không có cảnh báo, không có dấu hiệu khóa bị lộ hay xâm nhập rõ ràng. Một lệnh peg-out do SideSwap xử lý đã âm thầm rút số tiền khi đó ước tính khoảng 320 triệu USD.
Đến ngày hôm sau, 3.400 BTC đã được chuyển trả về. Phần còn lại 598,5 BTC, tương đương khoảng 47 triệu USD, vẫn chưa được hoàn trả.
Diễn biến sự việc
Nguồn gốc vấn đề nằm ở Elements, phần mềm mã nguồn mở mà Liquid vận hành dựa trên, có nền tảng phát triển từ Bitcoin Core. Lỗ hổng cho phép kẻ tấn công tạo ra các token LBTC không được bảo chứng, về bản chất là "in" ra các quyền đòi BTC mà không có tài sản thế chấp tương ứng.
Điểm đáng chú ý là không có khóa riêng nào của liên hiệp bị tác động và hạ tầng của SideSwap cũng không cho thấy dấu hiệu bị xâm nhập. Lệnh rút tiền vẫn đi qua các kênh phê duyệt tiêu chuẩn, chính điều này khiến hệ thống khó phát hiện theo thời gian thực.
Những người thực hiện vụ rút tiền sau đó tự nhận là hacker "mũ trắng". Họ sử dụng kênh liên lạc đúng kiểu "on-brand" của Bitcoin: chèn thông điệp qua trường OP_RETURN (phần dữ liệu dùng để mang thông tin nhỏ trong giao dịch), kết hợp nội dung được mã hóa PGP.
Blockstream cho biết đã vá các node cầu nối bị ảnh hưởng vào ngày 7/9. Không lâu sau xác nhận này, 3.400 BTC được chuyển lại về địa chỉ của liên hiệp. Số dư 598,5 BTC vẫn được giữ lại, trong bối cảnh các cuộc đàm phán được mô tả là đang diễn ra.
Tiền thưởng hay tống tiền
Việc hoàn trả khoảng 85% số BTC nhưng giữ lại phần tương đương 47 triệu USD để tiếp tục thương lượng đặt ra câu hỏi về ranh giới giữa tiền thưởng bảo mật và hành vi gây sức ép. Charles Guillemet, CTO của Ledger, công khai nhấn mạnh sự căng thẳng giữa cách nhóm này tự định vị là "mũ trắng" và quy mô khoản tài sản họ vẫn nắm giữ.
Hiện Liquid Network vẫn tạm dừng hoạt động. Các sàn giao dịch hỗ trợ LBTC được yêu cầu dừng cả nạp và rút, khiến người dùng đang nắm giữ tài sản trên sidechain rơi vào trạng thái chờ đợi mà chưa có mốc thời gian khôi phục rõ ràng.
Vì sao kiến trúc Liquid tạo điều kiện cho sự cố
Liquid là một sidechain theo mô hình liên hiệp, tức an ninh phụ thuộc vào một nhóm functionary thay vì bộ xác thực phi tập trung. Tài sản luân chuyển giữa Bitcoin mainchain và Liquid thông qua cơ chế peg hai chiều: nạp BTC để nhận LBTC trên sidechain; đổi LBTC để nhận BTC trở lại mainchain. Liên hiệp nắm quyền kiểm soát tập thể đối với các khóa dùng để phê duyệt việc quy đổi.
Sự cố ngày 6/9 cho thấy logic ủy quyền trong cơ chế peg có thể bị khai thác ở tầng phần mềm, ngay cả khi các khóa mật mã vẫn an toàn. Blockstream chưa công bố chi tiết bản chất của lỗ hổng trong Elements. Dù các node cầu nối đã được vá theo thông báo của Blockstream, sidechain vẫn chưa hoạt động trở lại.