Liquid Network hoạt động trở lại sau sự cố an ninh trị giá 320 triệu USD

Tóm tắt thị trường bằng AI
Liquid Network đã nối lại việc sản xuất khối được kiểm soát sau khi một lỗ hổng Elements cho phép đúc LBTC không được bảo chứng và rút 3.996 BTC, tạm thời làm giảm dự trữ từ 4.205 BTC xuống 197 BTC. Dù 3.400 BTC đã được hoàn trả và một bản vá đã được triển khai, khoảng 598,5 BTC vẫn chưa được thu hồi và các cơ chế peg vẫn đang bị vô hiệu hóa. Sự cố này làm gia tăng rủi ro đối tác và rủi ro cầu nối trong ngắn hạn, gây áp lực lên thanh khoản liên quan đến sidechain và các luồng thanh toán liên kết với BTC.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-1.82%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Tóm tắt: Ngày 10/9/2026, liên minh vận hành (federation) của Liquid Network đã nối lại việc tạo khối sau 4 ngày tạm dừng kỹ thuật. Lỗ hổng trong phần mềm Elements cho phép phát hành gần 4.000 LBTC không có tài sản bảo chứng và rút 3.996 BTC vào ngày 6/9/2026. Liquid Network cho biết đã bước sang giai đoạn khôi phục tiếp theo và bắt đầu chạy lại trong chế độ kiểm soát. Đến 10:00 UTC ngày 10/9/2026, mạng đã tái khởi động lúc 12:26 UTC sau khi hoàn tất nâng cấp các nút liên minh; các validator bắt đầu ký các khối trống để theo dõi độ ổn định hệ thống. Các chức năng nạp/rút và chuyển đổi vẫn bị vô hiệu hóa nhằm phòng ngừa rủi ro, giao dịch thương mại cho người dùng cuối chưa được mở lại. Theo mô tả sự cố, cuộc tấn công được phát hiện ngày 6/9/2026 tại block 4.050.336. Một lỗi trong mã nguồn mở Elements cho phép kẻ tấn công "đúc" gần 4.000 Liquid Bitcoin (LBTC) mà không cần nạp tài sản thế chấp. Số LBTC tổng hợp này được đưa qua dịch vụ SideSwap bằng khóa Pegout Authorization Key (PAK). Các nút federation vẫn xác thực giao dịch do lỗi phát sinh ở lớp tiền kiểm (pre-transaction validation). Vụ khai thác làm số dư ví multisig của federation lao dốc từ 4.205 BTC xuống còn 197 BTC chỉ trong vài phút. Báo cáo kỹ thuật khẳng định không có khóa riêng nào của 15 thành viên federation bị lộ. Các tài sản khác phát hành trên mạng, gồm stablecoin Tether (USDT) và nhiều token tài sản thực (RWA), không bị ảnh hưởng trong thời gian mạng buộc phải dừng. SideSwap ngày 9/9/2026 công bố báo cáo hậu kiểm, thừa nhận các thiếu sót vận hành: giữ khóa PAK kết nối Internet và không có cơ chế kiểm soát tốc độ tự động hoặc ngưỡng khối lượng theo từng ví. Về tiến độ bù đắp dự trữ, kẻ tấn công đã hoàn trả 3.400 BTC về địa chỉ multisig của mạng vào ngày 7/9/2026 và tự nhận là nhà nghiên cứu bảo mật qua thông điệp on-chain. Tính đến hiện tại, 598,5 BTC (khoảng 47 triệu USD) vẫn chưa được thu hồi. Người này yêu cầu trả thưởng 10% để hoàn lại phần còn thiếu; Blockstream chưa chính thức coi đây là một chương trình bug bounty được ủy quyền. Liên minh đã triển khai bản vá khẩn cấp Elements v23.3.4 vào ngày 9/9/2026. Bản vá xử lý vấn đề quản lý cache key trong range proofs sau các đợt kiểm tra chung với các đơn vị bảo mật chuyên sâu, trong đó có Bitcoin Red Team và Alpen Labs. CEO Blockstream Adam Back tuyên bố tỷ lệ neo 1:1 giữa LBTC và BTC sẽ được bảo chứng đầy đủ. Một số nhà phân tích cho rằng cam kết bù đắp này có thể giúp giảm nguy cơ bán tháo hoảng loạn trên các bàn OTC. Lộ trình khôi phục gồm 3 giai đoạn liên tiếp: (1) tạo khối có kiểm soát; (2) thực thi lại các giao dịch hợp lệ đã được xác minh; (3) mở lại cơ chế peg khi toàn bộ quỹ dự trữ được bảo đảm. Bước tiếp theo federation dự kiến công bố là báo cáo kiểm toán kỹ thuật đầy đủ về sự cố, đồng thời hoàn tất stress test trước khi mở lại hoàn toàn các cầu thanh khoản.