Хак у Liquid Network пояснено: як непідтримувані L-BTC вивели майже 4 000 bitcoin

Інцидент з безпекою Liquid Network у вересні 2026 року миттєво привернув увагу через свій масштаб. Приблизно 4 000 bitcoin, що становили близько $320 мільйонів на той момент, були виведені з федераційного гаманця біткоїн-сайдчейну, який, як повідомляється, містив близько 4 200 BTC до інциденту. Це означало, що майже 95% повідомлених резервів тимчасово були виведені.
Проте розмір виведення був лише частиною історії. Це не було звичайне викрадення приватного ключа, ні bitcoin не був взламаний. Натомість приблизно 4 000 L-BTC, яких не мали б існувати, здається, змогли увійти до легітимного процесу peg-out. Токени були спалені за допомогою дійсної авторизації, а потім Федерація Liquid вивела приблизно 3 996 реальних BTC.
Актори пізніше повернули 3 400 BTC після того, як Blockstream повідомила, що вразливі ноди моста були виправлені, залишивши приблизно 598,5 BTC під їх контролем. Тому цей інцидент піднімає більш важливе питання, ніж просто скільки біткойнів було втрачено: як невідстежений L-BTC міг пройти через здавалося б дійсний процес викупу і розблокувати реальні біткойни?
Що сталося під час хакерської атаки на Liquid Network?
6 вересня 2026 року Liquid Network повідомив, що з його федераційного гаманця було виведено близько 4 000 bitcoin. За сучасних цін на bitcoin ця транзакція становила приблизно 320 мільйонів доларів США. Reuters повідомив, що до інциденту в гаманці знаходилося близько 4 200 bitcoin, що означає, що зняття охопило більшість bitcoin, що там зберігалися. Liquid призупинив діяльність мережі як заходи обережності, а біржам та пов’язаним сервісам було запропоновано призупинити депозити та виведення L-BTC.
Що зробило подію незвичайною, швидко стало зрозумілішим. Bitcoin було виведено через peg-out, пов’язаний із SideSwap — сервісом, авторизованим для здійснення переказів з Liquid назад на Bitcoin. SideSwap повідомив, що клієнт надіслав приблизно 4 000 L-BTC на його сервіс peg-out. Ці токени було спалено за допомогою дійсної авторизації peg-out, після чого Федерація Liquid сплатила приблизно 3 996 BTC на Bitcoin-адресу, надану клієнтом. SideSwap зазначив, що ні його системи, ні його ключ авторизації peg-out (PAK), не були скомпрометовані.
Згідно з акаунтом SideSwap, Blockstream пізніше встановив, що проблемний L-BTC був створений через баг у Elements — відкритому програмному забезпеченні, що лежить в основі Liquid. Це значно змінює природу інциденту. Виведення не просто обійшло процес викупу Liquid. Натомість, схоже, недійсний стан активу досяг процесу, який потім діяв у основному так, як і було задумано.
Як непідтримуваний L-BTC висосав майже 4 000 bitcoin?
Щоб зрозуміти експлойт, корисно спростити нормальний біткоїн-піг Liquid до простої залежності. При легітимному піг-ін біткоїни блокуються Федерацією Liquid, і відповідна сума L-BTC стає доступною на Liquid. У зворотному напрямку L-BTC знищується через піг-аут, і відповідна сума BTC вивільняється з біткоїн-запасів федерації. Документація Liquid стверджує, що передбачуваний співвідношення — 1:1: кожен L-BTC повинен відповідати біткоїнам, заблокованим у головному ланцюзі.
Подія у вересні, схоже, зруйнувала це припущення до завершення остаточного переказу bitcoin. За даними наразі доступного акаунту, баг у Elements дозволив увійти в систему приблизно 4 000 L-BTC, які не відповідали звичайно заблокованим bitcoin. Ці L-BTC були надіслані на сервіс peg-out SideSwap. SideSwap мав легітимну авторизацію, спалив L-BTC і подав здається дійсний запит на викуп. Федерація відповідно випустила близько 3 996 справжніх BTC.
Отже, послідовність можна розуміти як неправомірне створення L-BTC → легітимно виглядаючий баланс L-BTC → авторизований peg-out → знищення L-BTC → вивільнення реального BTC. Ця різниця критично важлива. Остаточна транзакція bitcoin не обов’язково не виконала правила peg-out. Глибша проблема полягала в тому, що система прийняла стан активу, який ніколи не мав бути кваліфікованим для викупу. Повний технічний аналіз після інциденту все ще важливий, перш ніж вважати кожен детальний аспект реалізації вирішеним, але наявні докази вказують на недолік програмного забезпечення Elements, а не на вкрадений ключ авторизації SideSwap.
Як має працювати L-BTC?
L-BTC — це нативний актив, прив’язаний до bitcoin, мережі Liquid. Liquid — це окремий блокчейн, створений на основі відкритого коду Elements, призначений для надання таких функцій, як швидше заселення, конфіденційні транзакції та випуск активів, залишаючись підключеним до bitcoin через двосторонній пінг. Документація Liquid описує кожен легітимний L-BTC як маючий еквівалентну суму BTC, забезпечену через федерацію.
Перенесення bitcoin у Liquid відоме як peg-in. Користувач надсилає BTC на адресу bitcoin, що контролюється федерацією, і чекає 102 підтвердження bitcoin, що становить приблизно 17 годин. Після того як депозит буде достатньо підтверджений, відповідний L-BTC можна отримати на Liquid. Довгий період підтвердження призначений для захисту системи від глибоких переорганізацій bitcoin, які інакше могли б створити L-BTC без постійно підтвердженого депозиту BTC.
Peg-out зворотньо виконує цей процес. L-BTC спалюється на Liquid, і вказується адреса призначення Bitcoin. Федерація потім вивільняє BTC під час раунду peg-out, що зазвичай триває приблизно 11–35 хвилин. Для peg-out необхідний PAK, і звичайні користувачі зазвичай отримують доступ до цього процесу через учасника федерації, біржу або сервіс, такий як SideSwap, а не виконують його самостійно. Тому вся структура залежить не лише від захисту гаманця Bitcoin, а й від надійної гарантії того, що кожен L-BTC, представлений для викупу, має законну підтримку Bitcoin.
Чому це не був хакінг bitcoin або приватного ключа?
Найважливіше пояснення просте: сам біткойн не був взламаний.
Консенсус Bitcoin з доказом роботи продовжив нормальне функціонування, а мережа Bitcoin обробила транзакції, пов’язані з інцидентом, відповідно до своїх звичайних правил. Уразливість існувала в інфраструктурі, побудованій навколо Bitcoin, а не в протоколі Bitcoin. Liquid працює як окрема федераційна побічна ланцюгова мережа на основі Elements і має власні правила консенсусу, систему активів та припущення безпеки.
Також існує важлива відмінність між цією подією та традиційним компрометуванням приватного ключа моста. Liquid зазначила, що ключ авторизації SideSwap Peg-out, використаний у виведенні, не був скомпрометований. SideSwap також заявив, що ні його системи, ні його PAK не були взламані. Сервіс отримав L-BTC, обробив дійсну авторизацію та спалив ці токени до того, як федерація випустила BTC.
Це означає, що інцидент краще розуміти як невдачу, пов’язану з цілісністю стану активів сторони Liquid та припущеннями щодо викупу. Безпека bitcoin захистила блокчейн bitcoin від недійсних транзакцій bitcoin; вона не могла визначити, чи мала Liquid взагалі запитувати ці транзакції. Це фундаментальна відмінність для будь-кого, хто оцінює Layer 2, мости та сайдчейни bitcoin.
Чому нападник повернув 3 400 BTC?
Історія набрала ще одного незвичайного повороту, коли учасники виведення почали публічно спілкуватися через транзакції bitcoin. Повідомлення, вбудовані за допомогою OP_RETURN, описували їх як «білих шапочок». Пізніше Blockstream зв’язався зі стороною onchain, після чого учасники сказали, що вразливість має бути виправлена, а ноди оновлені, перш ніж вони повернуть кошти.
Blockstream пізніше надіслав підписаний PGP-повідомлення в мережі, в якому повідомлялося, що його містові ноди були виправлені і безпечні для повернення bitcoin. Потім учасники перевели рівно 3 400 BTC назад на адресу федерації, і повернення було підтверджено в блоці bitcoin 965 950. Це дозволило відновити приблизно 85% bitcoin, виведених під час інциденту.
Однак повернення не вирішило ситуацію повністю. Приблизно 598,5 BTC залишилися під контролем учасників, що становило близько 47 мільйонів доларів США на той момент. Деякі спостерігачі назвали цю суму потенційним баг-баунті, але не було жодної публічно підтвердженої угоди, що Liquid або Blockstream офіційно схвалили винагороду приблизно в 15%. Тому безпечнішим описом є те, що після початкового відновлення залишилося майже 600 BTC.
Чому залишок 600 BTC все ще має значення
Залишковий bitcoin важливий через причини, що йдуть далі за його доларову вартість. Основна економічна обітниця Liquid ґрунтується на збереженні співвідношення 1:1 між L-BTC та bitcoin. За нормальних умов BTC, забезпечений через федерацію, надає впевненість у тому, що L-BTC може бути викуплений назад у bitcoin. Власна документація Liquid прямо зазначає, що кожен L-BTC повинен підтримуватися еквівалентною сумою BTC.
Відновлення 3 400 BTC видало більшу частину негайного фінансового збитку, але це не відповідає автоматично на всі питання щодо підтримки. Користувачам все ще потрібна ясність щодо того, як буде оброблено будь-яку залишкову різницю в резервах, чи буде повернуто додатковий bitcoin, чи компенсує федерація дефіцит за рахунок інших ресурсів і як мережа зможе перевірити, що легітимна кількість L-BTC знову повністю підтримується забезпеченням.
Саме тому цей інцидент не можна оцінювати просто як історію відновлення 85%. Для біткоїн-підтримуваного активу довіра залежить не лише від відновлення більшості втрат, а й від відновлення довіри до облікових зв’язків між синтетичним активом і біткоїн-резервом, що його підтримує.
Що таке Hack розкриває про безпеку бічного ланцюга bitcoin
Одним із найважливіших уроків хакерського нападу на Liquid Network є те, що безпека мостів стосується багато чого більшого, ніж лише безпека приватних ключів. Обговорення криптовалютних мостів часто зосереджуються на мультіпідписних гаманцях, компрометації валідаторів та вкрадених ключах. Ці ризики важливі, але міст також залежить від того, чи правильно програмне забезпечення визначає, які активи існують, які депозити є дійсними та які запити на виведення слід виконувати.
Розгляньте ланцюжок припущень, що лежать в основі активу, забезпеченого bitcoin. Система повинна правильно перевірити депозит BTC, правильно випустити відповідний еквівалент, запобігти несанкціонованій інфляції, правильно підтвердити знищення та забезпечити, що лише легітимні запити на викуп призводять до виведення bitcoin зі сховища. Якщо вразливість порушує один із ранніх етапів, надійна безпека гаманця може бути недостатньою, щоб запобігти втратам на пізніших етапах. Інцидент із Liquid особливо чітко ілюструє цей момент: PAK міг залишитися непорушеним, тоді як легітимно виглядаючий запит на викуп все ще призводив до виведення реального bitcoin із гаманця федерації.
Це також підкреслює різні моделі безпеки Bitcoin і біткоїн-сайдчейнів. Bitcoin використовує децентралізований консенсус Proof-of-Work. Liquid замість цього використовує федераційне підписання блоків та федераційно керовану двосторонню підтяжку. Користувачі отримують такі функції, як блоки приблизно за одну хвилину, конфіденційні транзакції та нативна емісія активів, але також спадкоємцями додаткових припущень, що стосуються функціонарів, програмного забезпечення Elements, авторизації підтяжки, операційних процедур та логіки мосту.
Bitcoin може залишатися безпечним, поки система, побудована на його основі, зазнає серйозної експлуатації. Кожен додатковий шар додає функціональність, але кожен шар також може вносити нові програмні та операційні ризики.
Що відбудеться далі з Liquid Network?
Найважливішим наступним кроком є детальний технічний аналіз того, як став можливим недійсний стан L-BTC і як виправлення запобігає повторенню цього класу проблем. У заяві SideSwap зазначено, що вплинутий L-BTC є наслідком бага Elements, тоді як Blockstream повідомив учасникам, що ноди моста були виправлені. Всеохоплюючий пост-мортем дозволить розробникам і користувачам зрозуміти точний шлях відмови, а не полагоджуватися лише на загальному описі інциденту.
Залишок 598,5 BTC — це ще одна нерозв’язана проблема. Ці монети можуть в кінцевому підсумку бути повернені, увійти до угоди про вирішення або вимагати від екосистеми вирішення залишкової різниці резервів іншим механізмом. Доки не буде підписано чітку угоду, називати їх офіційним бонусом ризиковано, оскільки це може подати спекуляції як факт.
Відновлення роботи Liquid також матиме значення. Інцидент призвів до вимкнення нод моста та призупинення депозитів L-BTC, виведень, обмінів та послуг пегу. Відновлення цих послуг разом із підтвердженням надійності співвідношення 1:1 стане важливим тестом на рівень довіри ринку.
У довгостроковій перспективі більш значущим питанням є те, чи призведе інцидент до посилення перевірки надходження активів, додаткового моніторингу виведення підтримки, кращого виявлення аномалій або аварійних механізмів, здатних сповільнити надзвичайно великі викупи, зберігаючи при цьому нормальну функціональність Liquid.
🔥 Поза заголовками: що означає KuCoin 5.0 для вас
Новини ринку рухаються швидко — але те, де ви дієте з ними, має таке саме значення. Цього жовтня KuCoin запускає KuCoin 5.0, перетворюючи KuCoin на відновлену платформу. Ось що змінюється саме для вас:
-
Один акаунт для всього. Старі платформи розділяли ваші кошти між окремими акаунтами «спот», «маржа» та «ф'ючерси» і очікували, що ви зрозумієте чому. Єдиний акаунт KuCoin 5.0 повністю видаляє це — зробіть депозит один раз, і все буде просто там.
-
Акції, індекси та товари. KuCoin 5.0 розширюється за межі криптовалют на глобальні ринки. Коли криптовалюти рухаються бічно, а акції ростуть (або навпаки), ви переключаєтеся за хвилини, замість того щоб відкривати брокерський акаунт і чекати днів на фіатні канали.
-
Реальні активи (RWA). Токенізоване володіння традиційними активами, такими як сировина, прямо в вашому крипто-акаунті. Один із найшвидшо розростаючихся сегментів глобальної фінансової сфери більше не є виключною привілеєю інституцій — ви отримуєте до нього доступ з того ж балансу, з яким торгуете.
-
Заробляйте, поки вчитеся. Ще не готові торгувати? KCUSD дозволяє вашим стейблкоїнам заробляти щоденні автокомпаунд-відсотки. Найменш стресовий спосіб використати ваші неактивні депозити для отримання 4% дохідності.
-
AI-асистент простою мовою. Задавайте питання, отримуйте контекст ринку, розумійте, що ви бачите — вбудовано в платформу, жодного жаргону не потрібно.
-
Додаток, який не перевантажує. Швидший, чистіший і послідовний — інтуїтивний з першого дотику, а не після навчання.
-
Безпека, яку ви можете перевірити, а не просто вірити. ЕО-суб’єкт із ліцензією MiCAR, Proof of Reserves, який ви можете перевірити самостійно, та міжнародно сертифікована безпека (SOC 2 Type II, ISO 27001:2022).
Створіть акаунт за хвилини — і почніть працювати на платформі, створеній для майбутнього криптовалют, а не минулого.
Висновок: Справжній урок з експлуатації Liquid Network
Хак у Liquid Network був незвичайним, оскільки майже 4 000 реальних bitcoin не були просто вкрадені через скомпрометований гаманець федерації. Натомість, приблизно 4 000 L-BTC, яких не мали б існувати, за повідомленнями, змогли досягти авторизованого процесу виведення, після чого було виведено приблизно 3 996 реальних BTC.
Повернення 3 400 BTC значно зменшило фінансовий вплив, але інцидент залишається значним. Він виявив, як біткоїн-забезпечений сайдчейн може зазнати невдачі, навіть коли сам біткоїн залишається безпечним, а очевидні ключі авторизації не вкрадені.
Більш широкий урок полягає в тому, що активи, забезпечені bitcoin, залежать від цілої ланцюжки припущень безпеки — від випуску активів та перевірки пропозиції до авторизації мостів та зберігання. Bitcoin може забезпечувати остаточний рівень розрахунків, але кожна фінансова система, побудована навколо нього, вводить додаткові програмні та операційні ризики, які потрібно захищати так само уважно, як і сам bitcoin.
ЧАСТІ ПИТАННЯ
Чи є Liquid Network тим самим, що й Lightning Network?
Ні. Обидва створені для розширення можливостей Bitcoin, але вони використовують дуже різні архітектури. Liquid — це федераційна біткоїн-сайдчейн зі своїм блокчейном, системою консенсусу та біткоїн-піггованою активом L-BTC. Lightning — це мережа платіжних каналів, яка дозволяє користувачам здійснювати поза блокчейном платежі біткоїнами, а потім вирішувати баланси каналів у Bitcoin.
Хто керує біткойнами, заблокованими в Liquid Network?
Bitcoin з підтримкою L-BTC захищений за допомогою інфраструктури федерації Liquid, а не традиційним гаманцем одного користувача. Мережа використовує операторів-функціонарів та контроль на основі порогових значень для управління своїм підтримуваним курсом. Технічна документація Liquid стверджує, що наглядачі зазвичай вимагають порогу більше двох третин для витрачання коштів федерації.
Чи можуть звичайні користувачі безпосередньо вивести L-BTC?
Зазвичай ні. У документації Liquid зазначено, що функціонари та інституційні учасники з зареєстрованими ключами авторизації Peg-out можуть виконувати прямі peg-out. Звичайні користувачі зазвичай залежать від біржі, учасника федерації або партнера по peg-out, який виконує авторизоване викуплення від їхнього імені.
Що таке Elements і як вона пов’язана з Liquid?
Elements — це платформа з відкритим кодом, створена на основі кодової бази bitcoin і призначена для функціональності сайдчейнів. Liquid — це робоча мережа, реалізована за допомогою Elements Core. Elements додає можливості, такі як конфіденційні транзакції, кілька нативних активів та підписання блоків федерацією.
Чи може L-BTC торгуватися нижче ціни bitcoin?
За принципом, 1:1 забезпечення та можливість переносу вартості між Liquid та Bitcoin повинні тримати L-BTC тісно пов’язаним з BTC. На практиці ціни на вторинному ринку можуть тимчасово відхилятися, коли ліквідність обмежена, операції з утримання курсу порушуються або учасники ринку втрачають впевненість щодо умов викупу. Тому утримання курсу підтримується як забезпеченням, так і впевненістю ринку у тому, що викуп залишається працездатним.
Чи є федераційні сайдчейни більш централизованими, ніж bitcoin?
Вони опираються на більш концентровану модель безпеки. Консенсус bitcoin ґрунтується на дозвільному Proof of Work, тоді як Liquid використовує відому групу функціонарів для підписання блоків та операцій з прив’язкою. Це дозволяє швидше та більш передбачуване врегулювання, але вводить інші припущення щодо довіри та функціонування. Liquid сам описує це як компроміс порівняно з моделлю Proof-of-Work bitcoin.
Відмова від відповідальності: Ця стаття має лише інформаційний характер і не є інвестиційною порадою. Мережі криптовалют, розслідування безпеки та зусилля щодо відновлення можуть швидко змінюватися. Читачам слід перевіряти останні офіційні повідомлення перед прийняттям фінансових рішень.
Відмова від відповідальності: Для вашої зручності цю сторінку було перекладено за допомогою технології ШІ. Для отримання найточнішої інформації дивіться оригінальну англійську версію.
