Взлом Liquid Network объяснен: как непокрытые L-BTC опустошили почти 4 000 bitcoin

Инцидент с безопасностью Liquid Network в сентябре 2026 года сразу привлек внимание из-за своего масштаба. Примерно 4 000 bitcoin были выведены из федерального кошелька биткоин-сайдчейна, который, как сообщалось, содержал около 4 200 BTC до инцидента. Это означало, что почти 95% заявленных резервов были временно изъяты.
Однако размер вывода был лишь частью истории. Это не был обычный кражей приватного ключа, и сам bitcoin не был взломан. Вместо этого примерно 4 000 L-BTC, которые не должны были существовать, по всей видимости, смогли пройти через легитимный процесс peg-out. Токены были сожжены с использованием действительной авторизации, после чего Федерация Liquid выпустила примерно 3 996 реальных BTC.
Актеры позже вернули 3 400 BTC после того, как Blockstream сообщила, что затронутые мостовые ноды были исправлены, оставив примерно 598,5 BTC под их контролем. Таким образом, инцидент поднимает более важный вопрос, чем просто сколько биткоинов было потеряно: как невыпущенные L-BTC могли пройти через, казалось бы, действительный процесс выкупа и разблокировать реальные биткоины?
Что произошло во время хакерской атаки на Liquid Network?
6 сентября 2026 года Liquid Network сообщил, что примерно 4 000 bitcoin были выведены из его федерального кошелька. При современных ценах на bitcoin эта транзакция составляла примерно 320 миллионов долларов. Reuters сообщило, что до инцидента в кошельке находилось около 4 200 bitcoin, что означает, что вывод затронул большую часть持有的 bitcoin. Liquid приостановил деятельность сети в качестве меры предосторожности, а биржам и связанным сервисам было предложено приостановить депозиты и выводы L-BTC.
Что сделало событие необычным, быстро стало понятнее. Bitcoin был выпущен через peg-out, связанный с SideSwap — сервисом, уполномоченным обеспечивать перемещения с Liquid обратно на Bitcoin. SideSwap сообщила, что клиент отправил примерно 4 000 L-BTC на её сервис peg-out. Эти токены были сожжены с использованием действительной авторизации peg-out, после чего Федерация Liquid перевела примерно 3 996 BTC на биткоин-адрес, предоставленный клиентом. SideSwap заявила, что ни её системы, ни её ключ авторизации peg-out (PAK) не были скомпрометированы.
Согласно аккаунту SideSwap, Blockstream впоследствии установила, что проблемные L-BTC были созданы из-за ошибки в Elements — открытой программной платформе, лежащей в основе Liquid. Это значительно меняет характер инцидента. Вывод средств не просто обходил процесс погашения в Liquid. Вместо этого неверное состояние актива, по всей видимости, достигло процесса, который затем действовал в основном так, как и был задуман.
Как непокрытые L-BTC опустошили почти 4 000 bitcoin?
Чтобы понять эксплуатацию, полезно свести обычное соотношение Bitcoin на Liquid к простой связи. При легитимном peg-in Bitcoin блокируется Федерацией Liquid, и на Liquid становится доступна эквивалентная сумма L-BTC. В обратном направлении L-BTC уничтожается через peg-out, и эквивалентная сумма BTC высвобождается из резервов Bitcoin Федерации. Документация Liquid утверждает, что предполагаемое соотношение — 1:1: каждый L-BTC должен соответствовать Bitcoin, заблокированному на основном чейне.
Инцидент в сентябре, по всей видимости, нарушил это предположение до завершения финального перевода bitcoin. Согласно текущей доступной информации об аккаунте, ошибка в Elements позволила в систему попасть примерно 4000 L-BTC, которые не соответствовали обычным заблокированным bitcoin. Эти L-BTC были затем отправлены на сервис peg-out SideSwap. SideSwap обладал законной авторизацией, сжег L-BTC и подал явно действительный запрос на выкуп. Федерация впоследствии выпустила около 3996 подлинных BTC.
Следовательно, последовательность можно понять как создание недопустимого L-BTC → легитимно выглядящий баланс L-BTC → авторизованный peg-out → сжигание L-BTC → высвобождение реального BTC. Это различие критически важно. Финальная транзакция bitcoin не обязательно нарушила правила peg-out. Более глубокая проблема заключалась в том, что система приняла состояние актива, которое никогда не должно было стать eligible для выкупа. Полный технический пост-мортем по-прежнему важен, прежде чем считать каждый низкоуровневый деталь реализации окончательно решённым, но имеющиеся данные указывают на ошибку в программном обеспечении Elements, а не на украденный ключ авторизации SideSwap.
Как должен работать L-BTC?
L-BTC — это нативный актив, привязанный к bitcoin, сети Liquid. Liquid — это отдельный блокчейн, построенный на основе открытого кода Elements, предназначенный для предоставления таких функций, как более быстрая финализация, конфиденциальные транзакции и выпуск активов, при сохранении подключения к bitcoin через двухсторонний пег. Документация Liquid описывает каждый легитимный L-BTC как имеющий эквивалентную сумму BTC, защищенную через федерацию.
Перевод bitcoin в Liquid известен как peg-in. Пользователь отправляет BTC на адрес bitcoin, контролируемый федерацией, и ждет 102 подтверждения bitcoin, или примерно 17 часов. После того как депозит будет достаточно подтвержден, соответствующий L-BTC можно запросить на Liquid. Длительный период подтверждения предназначен для защиты системы от глубоких переорганизаций bitcoin, которые могут привести к созданию L-BTC без постоянно зафиксированного депозита BTC.
Peg-out обратный процесс. L-BTC сжигается на Liquid, и указывается адрес назначения Bitcoin. Федерация затем выпускает BTC во время цикла peg-out, что обычно занимает от 11 до 35 минут. Для peg-out требуется PAK, и обычные пользователи, как правило, используют этот процесс через участника федерации, биржу или сервис, такой как SideSwap, а не выполняют его самостоятельно. Таким образом, вся структура зависит не только от защиты кошелька Bitcoin, но и от надежной гарантии того, что каждый представленный для выкупа L-BTC подкреплен легитимным Bitcoin.
Почему это не был взлом bitcoin или приватного ключа?
Самое важное пояснение простое: сам bitcoin не был взломан.
Консенсус Bitcoin Proof-of-Work продолжал работать нормально, и сеть Bitcoin обработала транзакции, связанные с инцидентом, в соответствии со своими обычными правилами. Уязвимость существовала в инфраструктуре, построенной вокруг Bitcoin, а не в протоколе Bitcoin. Liquid работает как отдельная федеративная побочная цепочка, использующая Elements, и поэтому имеет свои собственные правила консенсуса, систему активов и предположения о безопасности.
Также существует важное различие между этим инцидентом и традиционным компрометированием приватного ключа моста. Liquid заявила, что сам Peg-out Authorization Key SideSwap, использовавшийся при выводе, не был скомпрометирован. SideSwap также заявил, что ни его системы, ни его PAK не были взломаны. Сервис вместо этого получил L-BTC, обработал действительную авторизацию и сжег эти токены до того, как федерация выпустила BTC.
Это означает, что инцидент лучше понимать как сбой, связанный с целостностью состояния активов на стороне Liquid и предположениями о выкупе. Безопасность bitcoin защитила блокчейн bitcoin от недопустимых транзакций bitcoin; она не могла определить, должны ли были запросить эти транзакции в первую очередь на стороне Liquid. Это фундаментальное различие для любого, кто оценивает Layer 2, мосты и сайдчейны bitcoin.
Почему атакующий вернул 3 400 BTC?
История приняла ещё один необычный поворот, когда участники, стоящие за выводом, начали публично общаться через транзакции bitcoin. Сообщения, встроенные через OP_RETURN, представляли их как «белых шляп». Позже Blockstream связался с этой стороной в цепочке, после чего участники заявили, что уязвимость должна быть устранена, а ноды обновлены, прежде чем они вернут средства.
Blockstream затем отправила PGP-подписанное сообщение в цепочке, сообщив, что её мостовые ноды были обновлены, и что безопасно вернуть bitcoin. Затем участники перевели ровно 3 400 BTC обратно на адрес федерации, и возврат был подтверждён в блоке bitcoin 965 950. Это позволило восстановить около 85% bitcoin, извлечённых в ходе инцидента.
Однако возврат не полностью разрешил ситуацию. Примерно 598,5 BTC остались под контролем участников, что на тот момент составляло около 47 миллионов долларов. Некоторые наблюдатели описали эту сумму как потенциальный баг-баунти, но никакого публично подтвержденного соглашения, подтверждающего, что Liquid или Blockstream официально одобрили вознаграждение в размере примерно 15%, не существовало. Более безопасное описание заключается в том, что после первоначального восстановления осталось почти 600 BTC.
Почему оставшиеся 600 BTC всё ещё важны
Оставшийся биткоин важен по причинам, выходящим за рамки его долларовой стоимости. Основная экономическая идея Liquid основана на сохранении соотношения 1:1 между L-BTC и биткоином. В нормальных условиях биткоины, защищенные через федерацию, обеспечивают уверенность в том, что L-BTC в конечном итоге можно будет обменять обратно на биткоин. Собственная документация Liquid прямо указывает, что каждый L-BTC должен быть обеспечен эквивалентной суммой биткоинов.
Восстановление 3 400 BTC устранило большую часть немедленного финансового ущерба, но это не автоматически отвечает на все вопросы, связанные с пегом. Пользователям все еще необходима ясность относительно того, как будет обработана любая оставшаяся разница в резервах, будет ли возвращено дополнительное количество биткоинов, компенсирует ли федерация дефицит за счет других ресурсов и как сеть подтвердит, что законное количество L-BTC снова полностью обеспечено резервами.
Вот почему это происшествие нельзя оценивать исключительно как историю восстановления на 85%. Для актива, привязанного к bitcoin, доверие зависит не только от восстановления большей части убытка, но и от восстановления доверия к бухгалтерским отношениям между синтетическим активом и bitcoin-резервом, лежащим в его основе.
Что такое Хак показывает о безопасности биткоин-сайдчейна
Одним из самых важных уроков взлома Liquid Network является то, что безопасность мостов — это гораздо больше, чем просто безопасность частных ключей. Обсуждения криптомостов часто сосредоточены на мультиподписных кошельках, компрометации валидаторов и украденных ключах. Эти риски важны, но мост также зависит от того, правильно ли программное обеспечение определяет, какие активы существуют, какие депозиты являются действительными и какие запросы на вывод следует удовлетворить.
Рассмотрите цепочку предположений, лежащих в основе актива, обеспеченного bitcoin. Система должна правильно проверить депозит BTC, корректно выпустить соответствующее представление, предотвратить несанкционированную инфляцию, правильно проверить сжигания и обеспечить, чтобы только легитимные запросы на выкуп приводили к выводу BTC из хранения. Если уязвимость нарушает один из ранних этапов, надежная безопасность кошелька может оказаться недостаточной для предотвращения потерь на более поздних стадиях. Инцидент с Liquid особенно ярко иллюстрирует эту мысль, поскольку PAK мог остаться незараженным, в то время как корректно выглядящий запрос на выкуп все равно приводил к выводу реального bitcoin из кошелька федерации.
Это также подчеркивает различные модели безопасности bitcoin и боковых цепочек bitcoin. Bitcoin использует децентрализованный консенсус Proof-of-Work. Liquid вместо этого использует федеративную подпись блоков и федеративно управляемый двухсторонний пег. Пользователи получают такие функции, как блоки примерно по одной минуте, конфиденциальные транзакции и нативная эмиссия активов, но также наследуют дополнительные предположения, связанные с функционерами, программным обеспечением Elements, авторизацией пега, операционными процедурами и логикой моста.
Биткойн может оставаться безопасным, пока система, основанная на биткойне и построенная вокруг него, подвергается серьезной атаке. Каждый дополнительный слой добавляет функциональность, но каждый слой также может вносить новые программные и операционные риски.
Что будет дальше с Liquid Network?
Самым важным следующим шагом является подробный технический анализ того, как именно стало возможным возникновение недопустимого состояния L-BTC и как исправление предотвращает повторение этого же класса проблем. В заявлении SideSwap причиной затронутых L-BTC называется ошибка Elements, в то время как Blockstream сообщила участникам, что ноды моста были исправлены. Всеобъемлющий пост-мортем позволит разработчикам и пользователям понять точный путь сбоя, а не полагаться только на общее описание инцидента.
Оставшиеся 598,5 BTC — это еще одна нерешенная проблема. Эти монеты в конечном итоге могут быть возвращены, стать частью согласованного соглашения или потребовать от экосистемы устранения остаточной разницы в резервах другим способом. Пока не будет достигнуто явное соглашение, называть их официальным бонусом рискованно, так как это может представить спекуляции как факты.
Восстановление операционной деятельности Liquid также будет иметь значение. Инцидент привел к отключению нод моста и приостановке депозитов, выводов, обменов и услуг по пегу L-BTC. Восстановление этих услуг при подтверждении надежности пега 1:1 станет важным тестом доверия рынка.
В долгосрочной перспективе более значимый вопрос заключается в том, приведет ли инцидент к усилению проверки предложения активов, дополнительному мониторингу вывода пегов, улучшению обнаружения аномалий или внедрению аварийных механизмов, способных замедлить исключительно крупные выкупы, сохранив при этом нормальную функциональность Liquid.
🔥 За кулисами новостей: что значит KuCoin 5.0 для вас
Новости рынка движутся быстро — но то, где вы на них реагируете, имеет не меньшее значение. В этом октябре KuCoin запускает KuCoin 5.0, превращая KuCoin в перестроенную платформу. Вот что реально изменится для вас:
-
Один аккаунт для всего. Старые платформы разделяли ваши средства между отдельными аккаунтами «спот», «маржа» и «фьючерсы» и ожидали, что вы поймёте почему. Единый аккаунт KuCoin 5.0 полностью устраняет это — сделайте депозит один раз, и всё будет просто доступно.
-
Акции, индексы и товары. KuCoin 5.0 расширяется за пределы криптовалют на глобальные рынки. Когда криптовалюты движутся боком, а акции растут (или наоборот), вы переключаетесь за минуты, вместо того чтобы открывать брокерский аккаунт и ждать дней для перевода фиата.
-
Реальные активы (RWA). Токенизированная экспозиция к традиционным активам, таким как сырьё, прямо в вашем криптоаккаунте. Один из самых быстрорастущих сегментов мировой финансовой системы больше не доступен исключительно институциональным инвесторам — вы получаете к нему доступ с того же баланса, с которого торгуете.
-
Зарабатывайте, пока учитесь. Еще не готовы торговать? KCUSD позволяет вашим стейблкоинам получать ежедневный автокомпаундный доход. Самый спокойный способ заставить ваши неиспользуемые депозиты работать с доходностью 4%.
-
ИИ-помощник на простом языке. Задавайте вопросы, получайте контекст рынка, понимайте, что вы видите — всё встроено в платформу, без жаргона.
-
Приложение, которое не перегружает. Быстрее, чище и последовательно — интуитивно понятно с первого касания, а не после обучения.
-
Безопасность, которую можно проверить, а не просто доверять. Европейская организация с лицензией MiCAR, Proof of Reserves, которую вы можете проверить самостоятельно, и международно сертифицированная безопасность (SOC 2 Type II, ISO 27001:2022).
Создайте аккаунт за несколько минут — и начните работать на платформе, созданной для того, куда движется криптовалюта, а не туда, где она была.
Заключение: Реальный урок из эксплуатации Liquid Network
Взлом Liquid Network был необычным, потому что почти 4 000 реальных bitcoin не были просто украдены через скомпрометированный кошелек федерации. Вместо этого, примерно 4 000 L-BTC, которые не должны были существовать, были, как сообщается, способны пройти через авторизованный процесс peg-out, после чего было выпущено примерно 3 996 реальных BTC.
Возврат 3 400 BTC значительно снизил финансовые последствия, но инцидент остается значимым. Он показал, как побочная цепочка, обеспеченная bitcoin, может выйти из строя, даже когда сам bitcoin остается безопасным, а очевидные ключи авторизации не были украдены.
Более широкий урок заключается в том, что активы, обеспеченные bitcoin, зависят от целой цепочки предположений о безопасности — от выпуска активов и проверки предложения до авторизации мостов и хранения. Bitcoin может обеспечивать финальный уровень расчетов, но каждая финансовая система, построенная вокруг него, вводит дополнительные программные и операционные риски, которые необходимо защищать так же тщательно, как и сам bitcoin.
ЧаВо
Является ли Liquid Network тем же самым, что и Lightning Network?
Нет. Оба созданы для расширения возможностей bitcoin, но используют совершенно разные архитектуры. Liquid — это федеративная боковая цепочка bitcoin со своей собственной блокчейн-цепочкой, системой консенсуса и bitcoin-привязанным активом L-BTC. Lightning — это сеть платежных каналов, позволяющая пользователям совершать внеблочечные платежи bitcoin перед финализацией балансов каналов в bitcoin.
Кто контролирует биткоины, заблокированные в Liquid Network?
Bitcoin, поддерживающий L-BTC, защищен с помощью инфраструктуры федерации Liquid, а не традиционного кошелька одного пользователя. Сеть использует операторов-функционалов и пороговые механизмы управления для обеспечения своего пега. Техническая документация Liquid указывает, что наблюдатели обычно требуют порог более двух третей для расходования средств федерации.
Могут ли обычные пользователи напрямую закрепить L-BTC?
Как правило, нет. В документации Liquid указано, что функциональные лица и институциональные участники с зарегистрированными ключами авторизации Peg-out могут выполнять прямые peg-out. Обычные пользователи, как правило, полагаются на биржу, участника федерации или партнера по peg-out, который выполняет авторизованный выкуп от их имени.
Что такое Elements и как она связана с Liquid?
Elements — это платформа с открытым исходным кодом на базе кодовой базы bitcoin, созданная для функциональности сайдчейнов. Liquid — это производственная сеть, реализованная с использованием Elements Core. Elements добавляет возможности, такие как конфиденциальные транзакции, несколько нативных активов и федеративная подпись блоков.
Может ли L-BTC торговать ниже цены bitcoin?
В принципе, обеспечение 1:1 и возможность перемещения стоимости между Liquid и Bitcoin должны поддерживать тесную связь L-BTC с BTC. На практике цены на вторичном рынке могут временно расходиться при ограниченной ликвидности, нарушении операций по удержанию или неопределенности участников рынка относительно условий выкупа. Таким образом, удержание поддерживается как обеспечением, так и доверием рынка в то, что выкуп остается функциональным.
Являются ли федеративные сайдчейны более централизованными, чем bitcoin?
Они полагаются на более концентрированную модель безопасности. Консенсус bitcoin основан на разрешительной модели доказательства работы, в то время как Liquid использует известную группу функционалов для федеративной подписи блоков и операций по привязке. Это позволяет достичь более быстрой и предсказуемой финализации, но вводит другие предположения о доверии и эксплуатации. Сам Liquid описывает это как компромисс по сравнению с моделью доказательства работы bitcoin.
Отказ от ответственности: Данная статья предназначена исключительно в информационных целях и не является инвестиционной рекомендацией. Сети криптовалют, расследования безопасности и усилия по восстановлению могут быстро меняться. Читателям следует проверять последние официальные заявления перед принятием финансовых решений.
Отказ от ответственности: Эта страница была переведена для вашего удобства с использованием технологии искусственного интеллекта. Для получения наиболее точной информации обратитесь к оригинальной английской версии.
