Bitcoin · BTC77 973 $ 1,6%
Ethereum · ETH2 499 $ 1,6%
USD / RUB84,5 ₽ 0,4%
EUR / RUB97,5 ₽ 0,4%
USD / UZS11 833,37 сум 0,3%
EUR / UZS13 577,61 сум 0,2%
Золото · унция (PAXG)4 362 $ 0,0%
Доминация BTC58,2%
Все курсы
Крипто · Безопасность

Взлом Liquid Network: из сайдчейна вывели 4000 BTC, вернули 3400

Атака 6 сентября опустошила кошелёк федерации Liquid на $320 млн. Взломщики назвали себя «белыми хакерами» и вернули большую часть, но оставили себе около 598 BTC; Blockstream платить отказалась.

· 6 минут чтения · Редакция Sogdium
Разорванное звено металлической цепи рядом с матовой биткоин-монетой на светлом фоне — иллюстрация к материалу о взломе сайдчейна Liquid Network

6 сентября 2026 года неизвестные вывели из кошелька федерации сайдчейна Liquid Network около 4000 BTC (примерно $320 млн) — почти всё обеспечение токена L-BTC. Причиной стала не кража ключей, а ошибка в коде Elements: она позволила создать L-BTC, не обеспеченные реальными биткоинами, и обменять их на настоящие монеты штатной процедурой вывода. 8 сентября атакующие, назвавшие себя «белыми хакерами», вернули 3400 BTC, оставив себе около 598 BTC (~$47 млн) как самоназначенное вознаграждение. 11 сентября Blockstream заявила, что выкуп платить не будет и передаст дело правоохранительным органам.

Хронология инцидента

Дата и время (UTC)Что произошло
6 сентября, 14:05Около 4000 L-BTC отправлены на обработку через сервис SideSwap — внешне это выглядело как обычная заявка на вывод (peg-out)
6 сентября, 14:28:56Федерация выпустила около 3996 BTC на адрес атакующего (блок 965 783). Транзакция содержала 83 входа, каждый — с 11 корректными подписями мультиподписи 11-из-15
6 сентября, спустя минутыОнчейн-аналитик ErgoBTC публично зафиксировал исходящий перевод
6 сентября, в течение дняФедерация Liquid остановила мостовые узлы, биржи начали приостанавливать ввод и вывод L-BTC. Неизвестный оставил ончейн-сообщение: «мы белые хакеры, свяжитесь с нами в сети»
7–8 сентябряПереговоры через подписанные ончейн-сообщения; 8 сентября возвращено 3400 BTC
11 сентябряBlockstream публично отказалась платить выкуп и заявила о намерении привлечь правоохранительные органы. У атакующих осталось около 598,5 BTC — примерно 15% выведенной суммы

Что технически пошло не так

Liquid — федеративный сайдчейн биткоина: реальные BTC блокируются в общем кошельке, которым управляет федерация из 15 участников по схеме мультиподписи 11-из-15, а в сайдчейне выпускается токен L-BTC, обеспеченный один к одному. Обратный обмен L-BTC на BTC называется peg-out.

Ключевая деталь этой атаки: подписи были подлинными. Все 83 входа транзакции содержали ровно 11 валидных подписей — то есть федерация сама авторизовала вывод, потому что с её точки зрения заявка выглядела легитимной. Blockstream отдельно подчёркивает, что ключ авторизации peg-out (PAK) и другие ключи подписантов не были скомпрометированы.

Проблема — в валидации на уровне ПО. Liquid работает на Elements, форке Bitcoin Core, и раннее расследование указывает на ошибку, позволявшую принять заголовок dynafed с несовпадающей высотой; коммит от 1 сентября касался именно этой проблемы. Итог: атакующий смог получить L-BTC без реального внесения биткоинов и вывести их штатной процедурой. Публичная панель Liquid.net после инцидента показывала обеспечение выпущенных L-BTC ниже 5%.

Отдельно на инцидент отреагировал глава службы безопасности Casa Джеймсон Лопп: он указал, что кодовая база functionary — компонента, обслуживающего федерацию, — не обновлялась около двух лет, последний коммит датирован 19 апреля 2024 года.

«Белые хакеры» или нет

Атакующие с самого начала позиционировали себя как whitehat-исследователей и заявляли о готовности вернуть средства после устранения уязвимости. Формально они действительно вернули основную часть — 3400 из ~4000 BTC. Но оставленные себе 598 BTC они назначили сами, без соглашения с командой, и именно это стало предметом спора.

Blockstream в своих сообщениях называла нападавших «предполагаемыми белыми хакерами», не подтверждая статус, а 11 сентября прямо отказалась от логики выкупа. Часть отраслевых специалистов — в том числе технический директор Ledger — публично отвергла whitehat-трактовку, проводя параллель с прошлыми атаками на кросс-чейн-мосты, где похожая риторика использовалась для торга.

Практическая разница существенна: официальная программа bug bounty фиксирует размер вознаграждения заранее, а «баунти по факту» юридически неотличимо от вымогательства.

Что с сетью и деньгами пользователей сейчас

  • Liquid приостановила приём новых транзакций и отключила мостовые узлы; peg-out недоступен.
  • Биржи, поддерживавшие L-BTC, остановили ввод и вывод токена. Сроки возобновления каждая площадка определяет самостоятельно.
  • Другие активы сети Liquid — USDT, DePix, токенизированные реальные активы — по заявлениям разработчиков не затронуты.
  • Базовый слой биткоина не пострадал: это ошибка в отдельном сайдчейне, а не в протоколе BTC.

Держателям L-BTC сейчас доступен только один разумный сценарий — ждать официального технического разбора (postmortem) и решения федерации по восстановлению обеспечения. Любые предложения «срочно обменять L-BTC» в чатах и личных сообщениях в такой момент почти наверняка мошеннические: атаки на держателей пострадавших активов традиционно идут волной сразу после крупного инцидента.

Реакция рынка

Курс биткоина на новость практически не отреагировал: в дни инцидента BTC держался в районе $79,7–80 тыс., а к 13 сентября сполз к $77 тыс. уже по макроэкономическим причинам — рынок ждёт заседания ФРС 16 сентября. Подробности — в материале «Биткоин застрял у $77 000 перед заседанием ФРС».

Трейдеры восприняли ситуацию как локальную проблему конкретной инфраструктуры, а не системный риск для биткоина, — и это, пожалуй, главный вывод недели: цена базового актива и надёжность надстроек над ним живут отдельными жизнями.

Какой урок из этого следует

  1. Мультиподпись не защищает от логической ошибки. Схема 11-из-15 отработала штатно — уязвимость была уровнем выше, в проверке заявки. Любой аудит, ограниченный «а сколько ключей нужно», ничего в таком сценарии не ловит.
  2. Заброшенный код — отдельная категория риска. Компонент, не обновлявшийся два года при активах в сотни миллионов долларов, — это не «стабильность», а накопленный технический долг.
  3. Обёрнутый биткоин — это не биткоин. L-BTC, WBTC и аналоги несут риск эмитента и моста. Обеспечение может обнулиться за одну транзакцию, при том что сам BTC в кошельке пользователя никак не пострадает.

Источники

Читайте также